目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-54559— PocketSphinx 模型加载缓冲区溢出漏洞

一分钟漏洞结论

影响对象
cmusphinx pocketsphinx
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

PocketSphinx 是一个小型语音识别器。在 5.1.1 版本之前,位于 中的三元组(Trie)语言模型加载器未充分验证 ARPA、DMP 及二进制格式文件头中的边界条件;此外,位于 和 中的声学模型加载器使用了未设置长度限制的 字符串字段。因此,加载无效、损坏或恶意的语言模型或声学模型可能导致栈或堆缓冲区溢出以及内存损坏。 能够向由 指定的目录进行写操作的攻击者,可以替换或添加 PocketSphinx 后续会加载的模型文件。使用 PocketSphinx 5prealpha 版本的用户没有可用的回移补丁,

CVSS 6.9 · Medium
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-54559 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
PocketSphinx: Buffer overflows in language and acoustic model loading code
来源: CVE Program / CVE List V5
Vulnerability Description
PocketSphinx is a small speech recognizer. Prior to 5.1.1, the trie language-model loaders in src/lm/ngram_model_trie.c do not adequately validate boundary conditions in ARPA, DMP, and binary format headers, and the acoustic-model loaders in src/mdef.c and src/util/bio.c use sscanf with unbounded string fields. Loading an invalid, corrupted, or malicious language or acoustic model can therefore cause stack or heap buffer overflows and memory corruption. An attacker who can write to a directory selected by POCKETSPHINX_PATH can replace or add a model file that PocketSphinx later loads; users of PocketSphinx 5prealpha have no backported patch and must migrate to the fixed release. This issue is fixed in version 5.1.1.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
来源: CVE Program / CVE List V5
Vulnerability Type
内存缓冲区边界内操作的限制不恰当
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
cmusphinx pocketsphinx < 5.1.1 -

二、漏洞 CVE-2026-54559 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-54559 的情报信息

登录查看更多情报信息。

CVE-2026-54559 补丁与修复 (2)

CVE-2026-54559 厂商安全公告 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-54559

暂无评论


发表评论