PT-2026-68134 · Dr Libs · Dr Libs

·

CVE-2026-71261

·

Publicado

2026-08-05

·

Atualizado

2026-08-10

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas dr libs dr wav.h (versões afetadas não especificadas)
Description Um estouro de inteiro ocorre no processamento de metadados do chunk CUE W64. Na função drwav metadata process chunk(), uma estimativa de capacidade de estágio 1 trunca o sizeInBytes do chunk W64 de 64 bits para size t antes de dividir por DRWAV CUE POINT BYTES. Em compilações de 32 bits, esse truncamento causa o cálculo incorreto da capacidade de metadados extra pré-alocada. Posteriormente, a função drwav read cue to metadata obj() calcula a contagem real de pontos de dica e o tamanho da alocação usando o campo cuePointCount controlado por um invasor, sem a devida verificação contra a estimativa de capacidade inicial. Como a aplicação de limites em drwav metadata get memory() depende de um DRWAV ASSERT que é desativado em versões de lançamento, um arquivo WAV W64 manipulado pode causar um estouro de buffer de heap em qualquer aplicativo de 32 bits que processe metadados WAV não confiáveis.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71261

Produtos afetados

Dr Libs