CVE-2026-32837

MEDIUM CVSS 4.0: 5,1 EPSS 0.01%
Обновлено 19 марта 2026
Mackron
Параметр Значение
CVSS 5,1 (MEDIUM)
Уязвимые версии до 0.11.25
Тип уязвимости CWE-170
Поставщик Mackron
Публичный эксплойт Нет

miniaudio версии 0.11.25 и более ранних версий содержат уязвимость чтения за пределами кучи в анализаторе метаданных WAV BEXT, которая позволяет злоумышленникам инициировать нарушения доступа к памяти путем обработки созданных файлов WAV. Злоумышленники могут воспользоваться неправильной обработкой нулевого завершения в поле истории кодирования, чтобы вызвать выход за пределы выделенного пула метаданных, что приведет к сбоям приложения или отказу в обслуживании.

Показать оригинальное описание (EN)

miniaudio version 0.11.25 and earlier contain a heap out-of-bounds read vulnerability in the WAV BEXT metadata parser that allows attackers to trigger memory access violations by processing crafted WAV files. Attackers can exploit improper null-termination handling in the coding history field to cause out-of-bounds reads past the allocated metadata pool, resulting in application crashes or denial of service.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Mackron Miniaudio
cpe:2.3:a:mackron:miniaudio:*:*:*:*:*:*:*:*
<= 0.11.25