PT-2026-77161 · Unknown · Libmodplug
CVSS v3.1
3.3
Baixa
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
libmodplug versões anteriores a 0.8.9.2
Description
Uma leitura fora dos limites existe na função
pat smplooped() em src/load pat.cpp. O problema ocorre porque a função valida apenas o limite superior do índice da amostra em relação ao MAXSMP e subtrai um antes de indexar a matriz estática pat loops. Consequentemente, se a variável smpno — que é inicializada como zero e pode não ser sobrescrita antes de atingir o teste de nota — for zero, o sistema lê um byte antes da matriz. Esse processo pode ser acionado ao fornecer um arquivo MIDI especialmente criado para o ponto de entrada ModPlug Load, que então passa por CSoundFile::Create, CSoundFile::ReadMID e MID ReadPatterns. O valor lido fora dos limites determina se um evento de nota é tratado como looping, permitindo que o armazenamento estático adjacente influencie o estado de reprodução.Recommendations
Atualize o libmodplug para a versão 0.8.9.2 ou posterior.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Libmodplug