Plusieurs vulnérabilités ont été identifiées dans Libvorbis, elles pourraient être exploitées par des attaquants afin de causer un déni de service ou compromettre un système vulnérable. Ces failles résultent de boucles infinies et de débordements de mémoire et d'entier présents au niveau du traitement d'un fichier OGG malformé, ce qui pourrait être exploité par des attaquants afin d'altérer le fonctionnement d'une application vulnérable ou afin d'exécuter un code arbitraire.
Crédit Vulnérabilités découvertes par Will Drewry (Google Security Team).