PT-2025-44178 · Unknown · Monkey'S Audio
CVE-2025-61043
·
Publicado
2025-10-28
·
Atualizado
2026-03-19
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Monkey's Audio versão 11.31
Descrição
Existe um problema de leitura fora dos limites no Monkey's Audio versão 11.31, especificamente dentro da função
CAPECharacterHelper::GetUTF16FromUTF8. Isso ocorre devido ao tratamento inadequado do comprimento das strings UTF-8 de entrada, potencialmente permitindo leituras além dos limites da memória. Isso pode levar a uma falha ou à divulgação de dados sensíveis. A função vulnerável é CAPECharacterHelper::GetUTF16FromUTF8.Recomendações
Atualize para uma versão mais recente do Monkey's Audio que corrija este problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Monkey'S Audio