Vulnerability Research

CVE

자체 코드 리뷰·퍼징으로 찾아 CVE ID를 받은 항목들.

Reserved · MITRE
CVE-2026-37715·lieff · minimp3

Integer Overflow → ~10 TB Allocation DoS in MP3 Decoder

Xing/Info VBR 헤더의 frame count 필드에 0xFF를 넣은 약 50바이트짜리 MP3 파일을 처리하면 mp3dec_check_vbrtag 경로에서 약 10 TB 규모의 메모리 할당 시도가 발생, 서비스 거부로 이어집니다. mp3dec_load_buf / mp3dec_ex_open을 호출하는 모든 애플리케이션에 영향. minimp3 전 버전 대상. CVE ID는 MITRE에 예약 완료, 공개 발행 대기 중입니다.

CVSS 7.5Integer OverflowRemote
발견 과정 읽기 →
Reserved · MITRE
CVE-2026-37716·mackron · dr_libs (dr_wav)

Two-Pass Parser Desync → Heap Buffer Overflow in dr_wav

fmt 청크의 sizeInBytes를 0으로 설정한 조작된 WAV(PoC 55바이트) 처리 시, drwav__metadata_get_memory의 1차 패스가 경계 너머 16바이트를 무조건 읽어 2차 패스와 동기화가 깨집니다. 과소 할당된 힙 버퍼에 공격자 제어 데이터가 기록되어 코드 실행으로 이어집니다. dr_libs 0.14.5 및 그 이전 전체 대상. CVE ID는 MITRE에 예약 완료, 공개 발행 대기 중입니다.

CVSS 7.8Buffer OverflowLocal
발견 과정 읽기 →
Reserved · CVE
CVE-2026-54035·danny-avila · LibreChat

Blind SSRF via Unvalidated Avatar Fetch in OIDC Login (CWE-918)

제네릭 OIDC 공급자와 비로컬 파일 전략(S3 · Azure · Firebase)으로 구성된 LibreChat에서, OIDC userinfo.picture 클레임이 resizeAvatar()의 fetch(input)으로 URL 검증 없이 전달됩니다. hasManualFlag의 ?manual=true 엄격 매칭 결함으로 SSRF가 매 소셜 로그인마다 발화합니다. v0.8.6-rc1에서 패치(DNS allowlist + 리다이렉트 차단). GitHub CNA가 CVE 발급.

CVSS LowSSRFNetwork
어드바이저리 공개 후 전체 글 게시 예정
ref :: GHSA-3qgr-qcxq-w5f6 · CVE-2026-54035