JVNDB-2026-001848
|
dr_flacにおける整数オーバーフローの脆弱性
|
dr_flacはFLAC形式の音声ファイルをデコードするためのライブラリです。
dr_flacにはバッファサイズを計算・検証する前にFLACファイルのメタデータ中のtotalPCMFrameCountの値に基づいてメモリを確保する処理が行われる整数オーバーフローの脆弱性が存在します(CVE-2025-14369)。
|
|
|
David Reid
- dr_flac Githubリポジトリ Commit b2197b2より前のバージョン
|
|
攻撃者により大きなメモリ確保が発生するよう細工されたFLACファイル形式の入力データを処理することで、dr_flacを利用するdr_libsなどのソフトウェアがクラッシュする可能性があります。
|
[修正済のバージョンを使用する]
本脆弱性はGithubリポジトリのCommit b2197b2で修正されています。これより後のバージョンを使用してください。
|
David Reid
|
|
- CVE-2025-14369
|
- JVN : JVNVU#90741268
- US-CERT Vulnerability Note : VU#924114
|
|