CVE-2026-32836

MEDIUM CVSS 4.0: 6,9 EPSS 0.01%
Обновлено 20 марта 2026
Mackron
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии до 0.13.3
Тип уязвимости CWE-789
Поставщик Mackron
Публичный эксплойт Нет

dr_libs версии 0.13.3 и более ранних версий содержат уязвимость неконтролируемого выделения памяти в drflac__read_and_decode_metadata(), которая позволяет злоумышленникам инициировать чрезмерное выделение памяти путем предоставления созданных блоков метаданных PICTURE. Злоумышленники могут использовать контролируемые злоумышленником поля mimeLength иdescriptionLength, чтобы вызвать отказ в обслуживании из-за нехватки памяти при обработке потоков FLAC с обратными вызовами метаданных.

Показать оригинальное описание (EN)

dr_libs dr_flac.h version 0.13.3 and earlier contain an uncontrolled memory allocation vulnerability in drflac__read_and_decode_metadata() that allows attackers to trigger excessive memory allocation by supplying crafted PICTURE metadata blocks. Attackers can exploit attacker-controlled mimeLength and descriptionLength fields to cause denial of service through memory exhaustion when processing FLAC streams with metadata callbacks.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Mackron Dr_Libs
cpe:2.3:a:mackron:dr_libs:*:*:*:*:*:*:*:*
<= 0.13.3