자체 코드 리뷰·퍼징으로 찾아 CVE ID를 받은 항목들.
Xing/Info VBR 헤더의 frame count 필드에 0xFF를 넣은 약
50바이트짜리 MP3 파일을 처리하면 mp3dec_check_vbrtag 경로에서
약 10 TB 규모의 메모리 할당 시도가 발생, 서비스 거부로 이어집니다.
mp3dec_load_buf / mp3dec_ex_open을 호출하는 모든
애플리케이션에 영향. minimp3 전 버전 대상. CVE ID는 MITRE에 예약 완료,
공개 발행 대기 중입니다.
fmt 청크의 sizeInBytes를 0으로 설정한 조작된
WAV(PoC 55바이트) 처리 시, drwav__metadata_get_memory의 1차
패스가 경계 너머 16바이트를 무조건 읽어 2차 패스와 동기화가 깨집니다.
과소 할당된 힙 버퍼에 공격자 제어 데이터가 기록되어 코드 실행으로
이어집니다. dr_libs 0.14.5 및 그 이전 전체 대상. CVE ID는 MITRE에 예약
완료, 공개 발행 대기 중입니다.
제네릭 OIDC 공급자와 비로컬 파일 전략(S3 · Azure · Firebase)으로 구성된
LibreChat에서, OIDC userinfo.picture 클레임이
resizeAvatar()의 fetch(input)으로 URL 검증 없이
전달됩니다. hasManualFlag의 ?manual=true 엄격
매칭 결함으로 SSRF가 매 소셜 로그인마다 발화합니다. v0.8.6-rc1에서
패치(DNS allowlist + 리다이렉트 차단). GitHub CNA가 CVE 발급.