PT-2026-80902 · Unknown · Ump Stream Responder Library
CVE-2026-13343
·
Publicado
2026-08-24
·
Atualizado
2026-08-24
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
UMP Stream responder library (versões afetadas não especificadas)
Descrição
Existe um vazamento de informações na biblioteca UMP Stream responder em
lib/midi2/ump stream responder.c. As funções make endpoint info() e make function block info() utilizam uma variável local não inicializada res do tipo struct midi ump. Como essas funções preenchem apenas as duas primeiras palavras da estrutura de 16 bytes, as duas palavras restantes (res.data[2] e res.data[3]) retêm conteúdos obsoletos da pilha. Quando as mensagens UMP Stream são transmitidas via cfg->send(), essas palavras não inicializadas são enviadas ao peer. Um invasor remoto pode disparar isso enviando solicitações de Endpoint-Discovery ou Function-Block-Discovery do UMP Stream através de ump stream respond(). No servidor Network MIDI 2.0, essas solicitações são recebidas como datagramas UDP, permitindo que um peer remoto divulgue 8 bytes de memória de pilha não inicializada, que podem incluir dados residuais ou valores de ponteiros.Recomendações
Inicialize com zero as estruturas de resultado em
make endpoint info() e make function block info() declarando-as como struct midi ump res = {0}; para garantir que as palavras finais sejam limpas antes da transmissão.Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ump Stream Responder Library