Unknown · Libmodplug · CVE-2026-75904
**Nome do Software Vulnerável e Versões Afetadas**
libmodplug versões anteriores a 0.8.9.2
**Description**
Uma leitura fora dos limites existe na função `pat smplooped()` em `src/load pat.cpp`. O problema ocorre porque a função valida apenas o limite superior do índice da amostra em relação ao `MAXSMP` e subtrai um antes de indexar a matriz estática `pat loops`. Consequentemente, se a variável `smpno` — que é inicializada como zero e pode não ser sobrescrita antes de atingir o teste de nota — for zero, o sistema lê um byte antes da matriz. Esse processo pode ser acionado ao fornecer um arquivo MIDI especialmente criado para o ponto de entrada `ModPlug Load`, que então passa por `CSoundFile::Create`, `CSoundFile::ReadMID` e `MID ReadPatterns`. O valor lido fora dos limites determina se um evento de nota é tratado como looping, permitindo que o armazenamento estático adjacente influencie o estado de reprodução.
**Recommendations**
Atualize o libmodplug para a versão 0.8.9.2 ou posterior.