PT-2026-29674 · Stb · Stb
D0Razi
+1
·
Publicado
2026-04-02
·
Atualizado
2026-04-30
·
CVE-2026-5317
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Nothings stb versões até 1.22
Description
Uma falha de segurança existe no Nothings stb, especificamente dentro da função
start decoder do arquivo stb vorbis.c. Esta falha resulta em uma escrita fora dos limites, e pode ser explorada remotamente. O exploit foi divulgado publicamente.Recommendations
Versões anteriores à 1.23: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Corruption
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Stb