CVE

Vulnerabilidad en stb_vorbis de MIT (CVE-2023-45681)

Severidad:
ALTA
Type:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
21/10/2023
Última modificación:
10/06/2024

Descripción

stb_vorbis es una librería de archivo único con licencia MIT para procesar archivos ogg vorbis. Un archivo manipulado puede activar la escritura en memoria más allá de un búfer de montón asignado en `start_decoder`. La causa principal es un posible desbordamiento de enteros en `sizeof(char*) * (f->comment_list_length)` que puede hacer que `setup_malloc` asigne menos memoria de la requerida. Dado que hay otro desbordamiento de enteros, un atacante también puede desbordarlo para forzar a `setup_malloc` a devolver 0 y hacer que el exploit sea más confiable. Este problema puede provocar la ejecución del código.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nothings:stb_vorbis.c:1.22:*:*:*:*:*:*:*