PT-2026-108171 · Npm · Music-Metadata

CVE-2026-107391

·

Publicado

2026-10-08

·

Atualizado

2026-10-08

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas music-metadata versões 11.14.1 até 11.15.x
Description Uma regressão no analisador de descrição de amostra stsd do MP4 permite que uma entrada de família MP4 manipulada cause a negação de serviço. Ao fornecer um tamanho de entrada de amostra igual a zero e um entry count específico, um invasor pode impedir que o cursor StsdAtom.get avance enquanto mantém o loop síncrono ativo. Isso resulta no bloqueio do loop de eventos do Node.js e no crescimento da tabela de descrição de amostras até que o processo esgote a memória ou seja encerrado.
Recommendations Atualizar para a versão 11.16.0.

Correção

Infinite Loop

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-107391
GHSA-F94X-6692-553Q

Produtos afetados

Music-Metadata