PT-2026-3655 · Unknown · Owntone-Server

CVE-2025-63647

·

Publicado

2026-01-20

·

Atualizado

2026-01-20

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas owntone-server versões anteriores ao commit 334beb
Descrição Uma vulnerabilidade no owntone-server permite uma Negação de Serviço (DoS). Especificamente, uma desreferência de ponteiro NULL na função parse meta dentro do arquivo src/httpd daap.c pode ser acionada ao enviar uma solicitação DAAP especialmente elaborada ao servidor.
Recomendações Atualize o owntone-server para o commit 334beb ou uma versão posterior.

Exploit

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-63647

Produtos afetados

Owntone-Server