在 libmikmod 3.3.14 版本之前,Oktalyzer 加载器中的 OKT_doPBOD() 函数存在整数溢出漏洞。攻击者可通过构造特定的曲目数量,导致堆缓冲区溢出。具体而言,攻击者可以提供一种 OKT 模块文件,其 SLEN 块中的 16 位曲目数量(numtrk)值发生回绕(wrap),从而导致 PBOD 操作写入超出已分配曲目指针的内存区域,可能引发程序崩溃或远程代码执行。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-105837 | 7.8 HIGH | libmikmod 3.3.14之前版本DSM加载器整数溢出导致堆缓冲区溢出 |
| CVE-2026-105838 | 5.5 MEDIUM | libmikmod 3.3.14之前版本通过IT模块加载器的堆越界读取漏洞 |
暂无评论