CVE-2026-37555

Рік
2026
Опубліковано
29 кві 2026
Відомі уражені пристрої
0
Оцінка CVSS
Н/Д

Що таке CVE-2026-37555?

Виявлено проблему в кодеку libsndfile 1.2.2 IMA ADPCM. Шлях коду AIFF (рядок 241) було виправлено за допомогою (sf_count_t) cast, але шлях коду WAV (рядок 235) і шлях закриття (рядок 167) – ні. Коли samplesperblock (int) * blocks (int) перевищує INT_MAX, 32-розрядне множення переповнюється перед призначенням sf.frames (sf_count_t/int64). З samplesperblock=50000 і blocks=50000 добуток 2500000000 переповнюється до -1794967296. Це спричиняє неправильну кількість кадрів, що призводить до переповнення буфера купи або відмови в обслуговуванні. Обидва значення надходять із заголовка файлу WAV і контролюються зловмисником. Тхі

Популярні запитання

Наскільки критична CVE-2026-37555?

CVE-2026-37555 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.

Що означає оцінка CVSS для CVE-2026-37555?

CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-37555 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.

Які пристрої уражені CVE-2026-37555?

Список пристроїв, підтверджено уражених CVE-2026-37555, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.

Як усунути або мінімізувати CVE-2026-37555?

Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.