Pular para o conteúdo
Rota Nacional

Cyber ·

Aviso USN-8885-1: falhas de validação e estouro de buffer no FluidSynth

O aviso USN-8885-1, do feed Ubuntu Security, descreve duas vulnerabilidades no FluidSynth que podem causar negação de serviço ou execução de código arbitrário por um invasor remoto.

O aviso USN-8885-1, publicado em 6 de outubro de 2026 no feed de Ubuntu Security, trata de falhas de validação e de estouro de buffer no FluidSynth, sintetizador de software que reproduz arquivos e eventos MIDI. Segundo o texto, a primeira falha (CVE-2026-58264) ocorre porque o FluidSynth não validava corretamente o argumento de canal do comando pitch_bend_range. Um invasor remoto poderia possivelmente explorá-la para travar o programa, causando negação de serviço, ou executar código arbitrário. A segunda falha (CVE-2026-61714) ocorre porque o FluidSynth tratava incorretamente configurações com mais de 16 canais MIDI em seu reprodutor MIDI, o que leva a um estouro de buffer no heap, com as mesmas consequências possíveis. Segundo o aviso, esse segundo problema afetava somente Ubuntu 22.04 LTS, Ubuntu 24.04 LTS e Ubuntu 26.04 LTS. O conteúdo original é uma tradução automática do aviso. Para consultar a versão oficial, localize o identificador USN-8885-1 na página de avisos de segurança do Ubuntu e confira as versões de pacote corrigidas indicadas para cada release. Para verificar se a sua instalação está exposta, consulte a versão do FluidSynth instalada e compare-a com as correções listadas no aviso oficial.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 10,00.

Testar grátis