【活用ガイド】

JVNDB-2026-001848

dr_flacにおける整数オーバーフローの脆弱性

概要

dr_flacはFLAC形式の音声ファイルをデコードするためのライブラリです。
dr_flacにはバッファサイズを計算・検証する前にFLACファイルのメタデータ中のtotalPCMFrameCountの値に基づいてメモリを確保する処理が行われる整数オーバーフローの脆弱性が存在します(CVE-2025-14369)。
CVSS による深刻度 (CVSS とは?)

影響を受けるシステム


David Reid
  • dr_flac Githubリポジトリ Commit b2197b2より前のバージョン

想定される影響

攻撃者により大きなメモリ確保が発生するよう細工されたFLACファイル形式の入力データを処理することで、dr_flacを利用するdr_libsなどのソフトウェアがクラッシュする可能性があります。
対策

[修正済のバージョンを使用する]
本脆弱性はGithubリポジトリのCommit b2197b2で修正されています。これより後のバージョンを使用してください。
ベンダ情報

David Reid
CWEによる脆弱性タイプ一覧  CWEとは?

共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2025-14369
参考情報

  1. JVN : JVNVU#90741268
  2. US-CERT Vulnerability Note : VU#924114
更新履歴

  • [2026年01月27日]
      掲載