PT-2026-35949 · Unknown+1 · Libsndfile+1

Pietroborrello

·

Publicado

2026-04-29

·

Atualizado

2026-05-20

·

CVE-2026-37555

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas libsndfile versão 1.2.2
Descrição Existe um estouro de número inteiro (integer overflow) no codec IMA ADPCM, especificamente nos caminhos de código WAV e de fechamento. Quando o produto de samplesperblock e blocks excede o valor máximo de um inteiro assinado de 32 bits (INT MAX), ocorre um estouro de multiplicação antes que o resultado seja atribuído a sf.frames. Como tanto samplesperblock quanto blocks são valores controlados por um invasor e originados do cabeçalho do arquivo WAV, isso pode levar a uma contagem de quadros incorreta, resultando em um estouro de buffer de heap (heap buffer overflow) ou negação de serviço.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:19559
ALSA-2026:19560
ALSA-2026:19610
CVE-2026-37555
ECHO-784A-04F4-95B4
OPENSUSE-SU-2026:10730-1
RHSA-2026:19559
RHSA-2026:19560
RHSA-2026:19610
RHSA-2026:23221
RHSA-2026:23222
RHSA-2026:23223

Produtos afetados

Rocky Linux
Libsndfile