버전 0.24.11 이전의 MPD(Music Player Daemon)에는 src/pcm/Pack.cxx의 pcm_unpack_24be 함수에 스택 버퍼 오버플로 취약점이 포함되어 있어 인증되지 않은 공격자가 PCM 디코더 플러그인에서 off-by-one 쓰기를 트리거하여 스택 메모리를 손상시킬 수 있습니다. 공격자는 악의적인 HTTP 오디오 소스를 참조하는 두 개의 MPD 명령을 실행하여 압축 풀기 루프가 1366개 항목을 1365개 항목 버퍼에 쓰도록 하고 배열 경계를 지나 4바이트를 공격자가 제어하는 3개의 항목으로 덮어쓰게 할 수 있습니다.
버전 0.24.11 이전의 MPD(Music Player Daemon)에는 src/pcm/Pack.cxx의 pcm_unpack_24be 함수에 스택 버퍼 오버플로 취약점이 포함되어 있어 인증되지 않은 공격자가 PCM 디코더 플러그인에서 off-by-one 쓰기를 트리거하여 스택 메모리를 손상시킬 수 있습니다. 공격자는 악의적인 HTTP 오디오 소스를 참조하는 두 개의 MPD 명령을 실행하여 압축 해제 루프가 1366개 항목을 1365개 항목 버퍼에 쓰도록 하고, 배열 경계를 지나 4바이트를 HTTP 응답 본문의 공격자가 제어하는 3바이트로 덮어쓰게 하여 데몬이 종료되거나 잠재적인 코드 실행이 발생할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 4.0 | 8.8 | HIGH | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X | 2026. 05. 29. |
| NVDNIST | 3.1 |
| 8.6 |
HIGH |
| CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H |
| 2026. 05. 29. |