PT-2026-80902 · Unknown · Ump Stream Responder Library

CVE-2026-13343

·

Publicado

2026-08-24

·

Atualizado

2026-08-24

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas UMP Stream responder library (versões afetadas não especificadas)
Descrição Existe um vazamento de informações na biblioteca UMP Stream responder em lib/midi2/ump stream responder.c. As funções make endpoint info() e make function block info() utilizam uma variável local não inicializada res do tipo struct midi ump. Como essas funções preenchem apenas as duas primeiras palavras da estrutura de 16 bytes, as duas palavras restantes (res.data[2] e res.data[3]) retêm conteúdos obsoletos da pilha. Quando as mensagens UMP Stream são transmitidas via cfg->send(), essas palavras não inicializadas são enviadas ao peer. Um invasor remoto pode disparar isso enviando solicitações de Endpoint-Discovery ou Function-Block-Discovery do UMP Stream através de ump stream respond(). No servidor Network MIDI 2.0, essas solicitações são recebidas como datagramas UDP, permitindo que um peer remoto divulgue 8 bytes de memória de pilha não inicializada, que podem incluir dados residuais ou valores de ponteiros.
Recomendações Inicialize com zero as estruturas de resultado em make endpoint info() e make function block info() declarando-as como struct midi ump res = {0}; para garantir que as palavras finais sejam limpas antes da transmissão.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13343
GHSA-4W5X-W7J4-6XXC

Produtos afetados

Ump Stream Responder Library