FluidSynth 是一款基于 SoundFont 2 规范的软件合成器。在 2.5.0 至 2.5.6 版本中,SF2 解析器在计算 DMOD 调制器数量时,使用了 的表达式,但未对小于一条记录大小的块(chunk)进行校验和拒绝。攻击者可以构造一个包含大小为零的 DMOD 块的 SF2 文件,导致无符号整数减法发生回绕,结果变为 ,随后解析器将尝试执行数十亿次 SFMod 对象分配。这将耗尽进程内存,从而引发拒绝服务(DoS)攻击。目前不存在可用的缓解措施。该问题已在 2.5.6 版本中修复。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| FluidSynth | fluidsynth | >= 2.5.0, < 2.5.6 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-58264 | 9.8 CRITICAL | FluidSynth 堆缓冲区溢出漏洞 |
| CVE-2026-61721 | 8.0 HIGH | FluidSynth DLS采样堆缓冲区溢出漏洞 |
| CVE-2026-61714 | 7.8 HIGH | FluidSynth MIDI播放器堆缓冲区溢出漏洞 |
| CVE-2026-61723 | 6.8 MEDIUM | FluidSynth DLS ptbl 块整数溢出漏洞 |
| CVE-2026-61722 | 6.8 MEDIUM | FluidSynth DLS Articulation Chunk整数溢出 |
暂无评论