Vulnerabilidad en dr_flac (CVE-2025-14369)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/01/2026
Última modificación:
26/01/2026
Descripción
dr_flac, un decodificador de audio dentro del conjunto de herramientas dr_libs, contiene una falla de vulnerabilidad de desbordamiento de entero debido a confiar en el campo totalPCMFrameCount de los metadatos FLAC antes de calcular el tamaño del búfer, permitiendo a un atacante con un archivo especialmente diseñado realizar DoS contra programas que usan la herramienta.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA



