music-metadata 是一个用于解析音频和视频媒体文件元数据的库。在 11.16.0 版本之前,该库在处理 Matroska 和 WebM 格式的 EBML 元数据时,存在一个安全缺陷:它会首先解码攻击者控制的 VINT(可变整数)元素长度,并基于该长度分配字符串令牌或 Uint8Array 数组,之后才验证该叶子节点是否真正位于父节点范围内或可用输入数据内。 攻击者可以通过构造恶意的 WebM、MKV 或 MKA 文件,触发不成比例的内存分配,导致内存耗尽型拒绝服务(DoS)攻击。此外,在特定环境下(例如
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Borewit | music-metadata | < 11.16.0 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Borewit | music-metadata | < 11.16.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-107387 | 6.2 MEDIUM | music-metadata APEv2解析器未受控内存分配漏洞 |
| CVE-2026-107388 | 6.2 MEDIUM | music-metadata ID3v2标签内存耗尽漏洞 |
| CVE-2026-107390 | 6.2 MEDIUM | music-metadata MP4解析器因扩展原子长度过大导致内存耗尽漏洞 |
| CVE-2026-107392 | 6.2 MEDIUM | music-metadata .dsf解析崩溃漏洞 |
| CVE-2026-107391 | 6.2 MEDIUM | music-metadata MP4 stsd sample-entry size==0 导致同步无限循环(DoS) |
暂无评论