Vulnerabilidad en vgmstream (CVE-2026-86515)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
08/09/2026
Última modificación:
28/09/2026
Descripción
Una vulnerabilidad de seguridad ha sido detectada en vgmstream hasta r2117. Afectada es la función add_entry del archivo src/meta/txtp_parser.c del componente txtp. Tal manipulación del argumento range_start/range_end conduce al consumo de recursos. El ataque puede ser realizado de forma remota. El exploit ha sido divulgado públicamente y puede ser utilizado. El nombre del parche es 4b6a02dd1aff6428255db912563d77d4cb0a143e. Es aconsejable implementar un parche para corregir este problema.
Impacto
Puntuación base 4.0
2.10
Gravedad 4.0
BAJA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/vgmstream/vgmstream/
- https://github.com/vgmstream/vgmstream/commit/4b6a02dd1aff6428255db912563d77d4cb0a143e
- https://github.com/vgmstream/vgmstream/issues/1973
- https://github.com/vgmstream/vgmstream/pull/1965
- https://vuldb.com/cve/CVE-2026-86515
- https://vuldb.com/submit/908370
- https://vuldb.com/vuln/399669
- https://vuldb.com/vuln/399669/cti


