Ad

CVE-2026-92879

MEDIUM CVSS 4.0: 5,3
Обновлено 18 сентября 2026
Meta
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-404 (Некорректное освобождение ресурсов), CWE-400 (Неконтролируемое потребление ресурсов)
Поставщик Meta
Публичный эксплойт Нет

A security flaw has been discovered in vgmstream up to r2117. This issue affects the function parse_mus of the file src/meta/mus_acm.c. The manipulation results in resource consumption.

The attack may be launched remotely. The patch is identified as ae37662ad626254ddd96ad69ac263792d7a92024. Applying a patch is advised to resolve this issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты

n/a:vgmstream