Une vulnérabilité a été identifiée dans Libsndfile, elle pourrait être exploitée par des attaquants afin de compromettre un système vulnérable. Ce problème résulte d'un débordement de tampon présent au niveau de la fonction "flac_buffer_copy()" [flac.c] qui ne gère pas correctement des données PCM malformées lues depuis un fichier FLAC, ce qui pourrait être exploité par des attaquants afin d'exécuter des commandes arbitraires en incitant un utilisateur à ouvrir un fichier malicieux avec une application liée à une librairie vulnérable.
Crédit Vulnérabilité découverte par Robert Buchholz.