Ad

CVE-2026-86514

LOW CVSS 4.0: 2,1 EPSS 0.27%
Обновлено 8 сентября 2026
Meta
Параметр Значение
CVSS 2,1 (LOW)
Тип уязвимости CWE-121 (Переполнение буфера в стеке), CWE-119 (Переполнение буфера)
Поставщик Meta
Публичный эксплойт Нет

Обнаружена слабость в vgmstream до r2117. Эта проблема затрагивает функцию sscanf файла src/meta/txth.c компонента txth-txtp. Эта манипуляция вызывает переполнение буфера стека.

Атаку можно провести удаленно. Эксплойт стал общедоступным и может быть использован для атак. Название патча: 4669d37a6af94866f6f0628678f9f90d46954e8b.

Чтобы устранить эту проблему, рекомендуется установить патч.

Показать оригинальное описание (EN)

A weakness has been identified in vgmstream up to r2117. This issue affects the function sscanf of the file src/meta/txth.c of the component txth-txtp. This manipulation causes stack-based buffer overflow. The attack is possible to be carried out remotely. The exploit has been made available to the public and could be used for attacks. Patch name: 4669d37a6af94866f6f0628678f9f90d46954e8b. To fix this issue, it is recommended to deploy a patch.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0