PT-2026-22810 · Dr Wav+1 · Dr Wav+1

·

CVE-2026-29022

·

Publicado

2026-03-03

·

Atualizado

2026-07-27

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do dr libs anteriores ao commit 8a7258c
Descrição O software contém um overflow de buffer no heap na função drwav read smpl to metadata obj() dentro de dr wav.h. Isso permite corrupção de memória através de arquivos WAV especialmente elaborados. Existe uma discrepância entre a validação da contagem de loop de amostra durante a primeira passagem e seu processamento incondicional na segunda passagem, permitindo um overflow de alocações no heap com 36 bytes de dados controlados pelo atacante ao usar qualquer chamada drwav init * with metadata() em entrada não confiável.
Recomendações Atualize para uma versão posterior ao commit 8a7258c.

Exploit

Correção

Memory Corruption

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-29022
USN-8612-1

Produtos afetados

Dr Libs
Dr Wav