在 libmikmod 3.3.14 版本之前,Impulse Tracker 加载器(load_it.c)中存在一个堆溢出读取漏洞。攻击者可以利用过大的模式数据(patterns)读取相邻的堆内存。攻击者可以提供一个精心构造的 IT 模块文件,其中包含超过 200 行的模式,从而导致 函数读取超出 缓冲区的边界,进而引发应用程序崩溃。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-105837 | 7.8 HIGH | libmikmod 3.3.14之前版本DSM加载器整数溢出导致堆缓冲区溢出 |
| CVE-2026-105839 | 7.8 HIGH | libmikmod <3.3.14 OKT Loader堆缓冲区溢出漏洞 |
暂无评论