Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2025-47256

Опубликовано: 06 мая 2025
Источник: debian

Описание

Libxmp through 4.6.2 has a stack-based buffer overflow in depack_pha in loaders/prowizard/pha.c via a malformed Pha format tracker module in a .mod file.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libxmpfixed4.6.2-2package
libxmpno-dsabookwormpackage
libxmppostponedbullseyepackage

Примечания

  • https://github.com/libxmp/libxmp/issues/847

  • https://github.com/libxmp/libxmp/pull/848

  • Fixed by: https://github.com/libxmp/libxmp/commit/004a102c5a75ad809fc309ff73ce8d0f9ab3e456

Связанные уязвимости

CVSS3: 5.6
ubuntu
9 месяцев назад

Libxmp through 4.6.2 has a stack-based buffer overflow in depack_pha in loaders/prowizard/pha.c via a malformed Pha format tracker module in a .mod file.

CVSS3: 5.6
nvd
9 месяцев назад

Libxmp through 4.6.2 has a stack-based buffer overflow in depack_pha in loaders/prowizard/pha.c via a malformed Pha format tracker module in a .mod file.

CVSS3: 5.6
github
9 месяцев назад

Libxmp through 4.6.2 has a stack-based buffer overflow in depack_pha in loaders/prowizard/pha.c via a malformed Pha format tracker module in a .mod file.

CVSS3: 5.6
fstec
9 месяцев назад

Уязвимость функции depack_pha компонента loaders/prowizard/pha.c библиотеки для воспроизведения музыки Libxmp, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании