PT-2026-108171 · Npm · Music-Metadata
CVE-2026-107391
·
Publicado
2026-10-08
·
Atualizado
2026-10-08
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
music-metadata versões 11.14.1 até 11.15.x
Description
Uma regressão no analisador de descrição de amostra stsd do MP4 permite que uma entrada de família MP4 manipulada cause a negação de serviço. Ao fornecer um tamanho de entrada de amostra igual a zero e um
entry count específico, um invasor pode impedir que o cursor StsdAtom.get avance enquanto mantém o loop síncrono ativo. Isso resulta no bloqueio do loop de eventos do Node.js e no crescimento da tabela de descrição de amostras até que o processo esgote a memória ou seja encerrado.Recommendations
Atualizar para a versão 11.16.0.
Correção
Infinite Loop
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Music-Metadata