PT-2026-77161 · Unknown · Libmodplug

·

CVE-2026-75904

·

Publicado

2026-08-18

·

Atualizado

2026-08-19

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas libmodplug versões anteriores a 0.8.9.2
Description Uma leitura fora dos limites existe na função pat smplooped() em src/load pat.cpp. O problema ocorre porque a função valida apenas o limite superior do índice da amostra em relação ao MAXSMP e subtrai um antes de indexar a matriz estática pat loops. Consequentemente, se a variável smpno — que é inicializada como zero e pode não ser sobrescrita antes de atingir o teste de nota — for zero, o sistema lê um byte antes da matriz. Esse processo pode ser acionado ao fornecer um arquivo MIDI especialmente criado para o ponto de entrada ModPlug Load, que então passa por CSoundFile::Create, CSoundFile::ReadMID e MID ReadPatterns. O valor lido fora dos limites determina se um evento de nota é tratado como looping, permitindo que o armazenamento estático adjacente influencie o estado de reprodução.
Recommendations Atualize o libmodplug para a versão 0.8.9.2 ou posterior.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-96854
CVE-2026-75904
ECHO-64F1-9158-8F37

Produtos afetados

Libmodplug