music-metadata 是一个用于音频和视频媒体文件的元数据解析库。在版本 11.16.0 之前,APEv2 解析器在验证声明的标签项大小是否足以容纳于剩余的标签或文件数据之前,会读取攻击者可控的标签项大小,并为该二进制项分配一个 Uint8Array 数组。因此,构造恶意的小型 APE 文件(包括通过封面图像项)可能触发不成比例的大规模内存分配,而反复或并发解析操作可能导致进程内存耗尽。该漏洞的影响仅限于可用性丧失(即拒绝服务)。此问题已在版本 11.16.0 中修复。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Borewit | music-metadata | < 11.16.0 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Borewit | music-metadata | < 11.16.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-107388 | 6.2 MEDIUM | music-metadata ID3v2标签内存耗尽漏洞 |
| CVE-2026-107390 | 6.2 MEDIUM | music-metadata MP4解析器因扩展原子长度过大导致内存耗尽漏洞 |
| CVE-2026-107389 | 6.2 MEDIUM | music-metadata EBML解析器内存耗尽漏洞 |
| CVE-2026-107392 | 6.2 MEDIUM | music-metadata .dsf解析崩溃漏洞 |
| CVE-2026-107391 | 6.2 MEDIUM | music-metadata MP4 stsd sample-entry size==0 导致同步无限循环(DoS) |
暂无评论