PT-2026-94374 · Git · Vgmstream

·

CVE-2026-92880

·

Publicado

2026-09-17

·

Atualizado

2026-09-22

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas vgmstream versões anteriores a r2118
Description Uma fraqueza no componente EA SCHl parser permite a exploração remota. O problema ocorre na função vadpcm read coefs be() localizada no arquivo src/coding/vadpcm decoder.c. A manipulação do argumento entry/entries causa uma gravação fora dos limites (out-of-bounds write), que é uma condição onde o programa grava dados além do final do buffer pretendido.
Recommendations Instale o patch ae37662ad626254ddd96ad69ac263792d7a92024.

Exploit

Correção

Memory Corruption

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92880

Produtos afetados

Vgmstream