CVE

Vulnerabilidad en stb_vorbis de MIT (CVE-2023-45682)

Severidad:
ALTA
Type:
CWE-125 Lectura fuera de límites
Fecha de publicación:
21/10/2023
Última modificación:
26/10/2023

Descripción

stb_vorbis es una librería de archivo único con licencia MIT para procesar archivos ogg vorbis. Un archivo manipulado puede desencadenar una lectura fuera de límites en la macro `DECODE` cuando `var` es negativo. Como se puede ver en la definición de `DECODE_RAW`, una `var` negativa es un valor válido. Este problema puede utilizarse para filtrar información de asignación de memoria interna.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nothings:stb_vorbis.c:1.22:*:*:*:*:*:*:*