FluidSynth 是一款基于 SoundFont 2 规范的软件合成器。在 2.5.0 至 2.5.6 版本中,其原生 DLS 解析器在验证 articulation 块时,使用无符号表达式 来计算预期大小,但未先确保该乘法和加法运算的结果能容纳在 32 位内。攻击者可通过构造特殊的 DLS 文件,提供一个极大的 值,使得表达式结果发生无符号溢出(环绕),从而绕过块大小检查;随后,解析器会在块边界外执行约十亿次 12 字节的迭代处理。这种过度的计算和越界读取可能导致服务拒绝(Denial of Service)
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| FluidSynth | fluidsynth | >= 2.5.0, < 2.5.6 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-58264 | 9.8 CRITICAL | FluidSynth: Heap-based buffer overrun |
| CVE-2026-61721 | 8.0 HIGH | FluidSynth: Heap-based buffer overrun for DLS samples |
| CVE-2026-61714 | 7.8 HIGH | FluidSynth: Heap Buffer Overflow in MIDI Player |
| CVE-2026-61723 | 6.8 MEDIUM | FluidSynth: DLS ptbl Chunk Integer Overflow |
| CVE-2026-61720 | 6.2 MEDIUM | FluidSynth: SF2 DMOD Chunk Unsigned Underflow |
No comments yet