Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-57156

Опубликовано: 20 янв. 2026
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

NULL pointer dereference in the dacp_reply_playqueueedit_clear function in src/httpd_dacp.c in owntone-server through commit 6d604a1 (newer commit after version 28.12) allows remote attackers to cause a Denial of Service (crash).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:owntone_project:owntone:*:*:*:*:*:*:*:*
Версия до 28.12 (включая)

EPSS

Процентиль: 37%
0.00158
Низкий

7.5 High

CVSS3

Дефекты

CWE-476

Связанные уязвимости

CVSS3: 7.5
github
18 дней назад

NULL pointer dereference in the dacp_reply_playqueueedit_clear function in src/httpd_dacp.c in owntone-server through commit 6d604a1 (newer commit after version 28.12) allows remote attackers to cause a Denial of Service (crash).

EPSS

Процентиль: 37%
0.00158
Низкий

7.5 High

CVSS3

Дефекты

CWE-476