FluidSynth 是一款基于 SoundFont 2 规范的软件合成器。在 2.5.0 到 2.5.6 版本中,其原生 DLS 解析器在校验 块时,使用无符号表达式 而未检查乘法和加法的结果是否能在 32 位整数范围内表示。精心构造的 DLS 文件可以提供一个非常大的 值,使得乘法结果发生回绕(wrap-around),从而通过块大小检查,导致 请求分配约 4GB 内存,并让解析器读取远超块边界的数十亿个条目。这种过度的内存分配和非法读取可能导致拒绝服务(DoS)漏洞。将构建选项 设置为 OFF 的版本不受此问
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| FluidSynth | fluidsynth | >= 2.5.0, < 2.5.6 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-58264 | 9.8 CRITICAL | FluidSynth: Heap-based buffer overrun |
| CVE-2026-61721 | 8.0 HIGH | FluidSynth: Heap-based buffer overrun for DLS samples |
| CVE-2026-61714 | 7.8 HIGH | FluidSynth: Heap Buffer Overflow in MIDI Player |
| CVE-2026-61722 | 6.8 MEDIUM | FluidSynth: DLS Articulation Chunk Integer Overflow |
| CVE-2026-61720 | 6.2 MEDIUM | FluidSynth: SF2 DMOD Chunk Unsigned Underflow |
No comments yet