PT-2026-68134 · Dr Libs · Dr Libs
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
dr libs dr wav.h (versões afetadas não especificadas)
Description
Um estouro de inteiro ocorre no processamento de metadados do chunk CUE W64. Na função
drwav metadata process chunk(), uma estimativa de capacidade de estágio 1 trunca o sizeInBytes do chunk W64 de 64 bits para size t antes de dividir por DRWAV CUE POINT BYTES. Em compilações de 32 bits, esse truncamento causa o cálculo incorreto da capacidade de metadados extra pré-alocada. Posteriormente, a função drwav read cue to metadata obj() calcula a contagem real de pontos de dica e o tamanho da alocação usando o campo cuePointCount controlado por um invasor, sem a devida verificação contra a estimativa de capacidade inicial. Como a aplicação de limites em drwav metadata get memory() depende de um DRWAV ASSERT que é desativado em versões de lançamento, um arquivo WAV W64 manipulado pode causar um estouro de buffer de heap em qualquer aplicativo de 32 bits que processe metadados WAV não confiáveis.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dr Libs