Une vulnérabilité a été identifiée dans libfishsound, elle pourrait être exploitée par des attaquants afin de causer un déni de service ou compromettre un système vulnérable. Ce problème résulte d'une erreur de validation d'entrée présente au niveau de la fonction "process_header()" [src/libfishsound/speex.c] qui ne valide pas correctement le champ "modeID", ce qui pourrait permettre à un attaquant d'exécuter un code arbitraire via un flux Speex spécialement conçu.