PT-2026-35949 · Unknown+1 · Libsndfile+1
Pietroborrello
·
Publicado
2026-04-29
·
Atualizado
2026-05-20
·
CVE-2026-37555
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
libsndfile versão 1.2.2
Descrição
Existe um estouro de número inteiro (integer overflow) no codec IMA ADPCM, especificamente nos caminhos de código WAV e de fechamento. Quando o produto de
samplesperblock e blocks excede o valor máximo de um inteiro assinado de 32 bits (INT MAX), ocorre um estouro de multiplicação antes que o resultado seja atribuído a sf.frames. Como tanto samplesperblock quanto blocks são valores controlados por um invasor e originados do cabeçalho do arquivo WAV, isso pode levar a uma contagem de quadros incorreta, resultando em um estouro de buffer de heap (heap buffer overflow) ou negação de serviço.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rocky Linux
Libsndfile