RESERVED · MITRE
CVE-2026-37715
lieff · minimp3
Integer Overflow → ~10 TB Allocation DoS in MP3 Decoder
Xing/Info VBR 헤더의 frame count 필드에 0xFF를 넣은
약 50바이트짜리 MP3 파일을 처리하면 mp3dec_check_vbrtag
경로에서 약 10 TB 규모의 메모리 할당 시도가 발생, 서비스 거부로 이어짐.
mp3dec_load_buf / mp3dec_ex_open을 호출하는
모든 애플리케이션에 영향. minimp3 전 버전 대상. CVE ID는 MITRE에 예약
완료, 공개 발행 대기 중 (기술 세부는 GitHub Issue #140에 공개되어 있음).
RESERVED · MITRE
CVE-2026-37716
mackron · dr_libs (dr_wav)
Two-Pass Parser Desync → Heap Buffer Overflow in dr_wav
fmt 청크의 sizeInBytes를 0으로 설정한 조작된 WAV
(PoC 55바이트) 처리 시, drwav__metadata_get_memory의 1차 패스가
경계 너머 16바이트를 무조건 읽어 2차 패스와 동기화가 깨짐. 과소 할당된 힙 버퍼에
공격자 제어 데이터가 기록되어 코드 실행으로 이어짐.
drwav_init_memory_with_metadata를 호출하는 모든 앱에 영향.
dr_libs 0.14.5 및 그 이전 전체. CVE ID는 MITRE에 예약 완료, 공개
발행 대기 중 (기술 세부는 GitHub Issue #300에 공개되어 있음).
NBB-2026-0095
Naver · Bug Bounty
IN PROGRESS
ImageMagick · SVG Coder
ImageMagick 7.1.2-20 (Beta)
NULL Pointer Dereference in SVGError() (CWE-476)
libxml2 의 xmlCreatePushParserCtxt() 가
parser->_private 할당 전에 SVGError
콜백을 호출, svg_info->exception 역참조로 SIGSEGV.
latest main (commit 9fbd2b794, 2026-04-12) 기준 미패치,
CVE 할당 및 벤더 패치 조율 진행 중.
IN PROGRESS
Electron · Obsidian
Obsidian Desktop (Electron)
Multi-Stage Renderer Chain — Context Confusion → SW Persistence → IP Leak
Electron 기반 Obsidian 데스크톱 앱 대상 5 단계 취약점 체인.
iframe 컨텍스트 혼동 → Service Worker 기반 영속성 →
WebRTC 경유 사용자 IP 노출까지 연쇄 공격 경로 실증.
벤더 책임 공개 및 CVE 할당 절차 진행 중.
IN PROGRESS
Docker · moby
Docker Engine · moby
Authorization Plugin Bypass in Docker Daemon
Docker moby 데몬의 authz 플러그인 결정 로직 우회. E2E PoC
(Go 기반 가짜 authz 플러그인 + 통합 테스트) 로 권한 상승 경로 실증.
벤더 공조 및 CVE 할당 절차 진행 중.
IN PROGRESS
Docker · model-runner
Docker Model Runner
Path Traversal in Model Loading Pipeline
Docker Model Runner 모델 로딩 경로 정규화 결함. 조작된 모델
메타데이터를 통해 호스트 파일시스템 임의 경로 접근 가능성 실증.
벤더 공조 및 CVE 할당 절차 진행 중.
PENDING
— · TEMPLATE · —
[ placeholder ]
새 CVE 카드 추가 시 이 블록을 복제하세요
index.html 내 <article class="dossier">
블록을 복사해서 실제 CVE 정보로 교체. 스탬프 클래스는
stamp-disclosed / stamp-pending /
stamp-critical 중 하나.