CVE-2026-53705
Published: June 15th, 2026
A flaw was found in GStreamer's WavPack audio decoder in gst-plugins-good. When processing a specially crafted WavPack file, an integer overflow in the buffer size calculation (4 * block_samples * channels) in gst_wavpack_dec_handle_frame() causes a very small heap allocation. The WavPack library then writes decoded audio samples far beyond the allocated buffer, resulting in heap memory corruption. This affects both 32-bit and 64-bit systems since the arithmetic is performed in 32-bit integers before promotion to the allocation size type. A remote attacker could use this flaw to crash an application or potentially execute arbitrary code by convincing a user to open a malicious WavPack audio file.
HIGH
CVSS v3: 7.6
CVSS v3: 7.6
Status
| DocFilters Release | Package | State | Justification | Comment |
|---|---|---|---|---|
| 26.3 | wavpack (5.6.0) | Not Affected | Code Not Present | The vulnerable code is in GStreamer’s gst-plugins-good WavPack decoder plugin (the integer overflow in gst_wavpack_dec_handle_frame() in gstwavpackdec.c), not in the dbry/WavPack library that Document Filters bundles (external/wavpack-5.6.0). The 4 * block_samples * channels buffer-size calculation and gst_wavpack_dec_handle_frame() are GStreamer wrapper code; neither GStreamer nor gst-plugins-good is present in Document Filters, and gst_wavpack_dec_handle_frame does not appear anywhere in the source tree. The bundled WavPack library itself is unaffected. |
| 26.2 | wavpack (5.6.0) | Needs Triage | ||
| 26.1 | wavpack (5.6.0) | Needs Triage | ||
| 25.4 | wavpack (5.6.0) | Needs Triage | ||
| 25.3 | wavpack (5.6.0) | Needs Triage | ||
| 25.2 | wavpack (5.6.0) | Needs Triage | ||
| 25.1 | wavpack (5.6.0) | Needs Triage | ||
| 24.4 | wavpack (5.6.0) | Needs Triage | ||
| 24.4.0 | wavpack (5.6.0) | Needs Triage | ||
| 24.3 | wavpack (5.6.0) | Needs Triage | ||
| 24.2 | wavpack (5.6.0) | Needs Triage | ||
| 24.1 | wavpack (5.6.0) | Needs Triage | ||
| 23.3 | wavpack (5.6.0) | Needs Triage | ||
| 23.2 | wavpack (5.4.0) | Needs Triage | ||
| 23.1 | wavpack (5.4.0) | Needs Triage | ||
| 22.4 | wavpack (5.4.0) | Needs Triage | ||
| 22.3 | wavpack (5.4.0) | Needs Triage | ||
| 22.2 | wavpack (5.4.0) | Needs Triage | ||
| 22.1 | wavpack (5.4.0) | Needs Triage | ||
| 21.11 | wavpack (5.4.0) | Needs Triage | ||
| 21.8 | wavpack (5.4.0) | Needs Triage | ||
| 21.5.0 | wavpack (5.4.0) | Needs Triage | ||
| 21.2.0 | wavpack (5.1.0) | Needs Triage | ||
| 11.4.19.3667 | wavpack (5.1.0) | Needs Triage | ||
| 11.4.18.3599 | wavpack (5.1.0) | Needs Triage | ||
| 11.4.16.3445 | wavpack (5.1.0) | Needs Triage | ||
| 11.4.15.3368 | wavpack (5.1.0) | Needs Triage | ||
| 11.4.14.3263 | wavpack (5.1.0) | Needs Triage | ||
| 11.4.13.3179 | wavpack (5.1.0) | Needs Triage | ||
| 11.4.12.3054 | wavpack (5.1.0) | Needs Triage | ||
| 11.4.11.3040 | wavpack (5.1.0) | Needs Triage | ||
| 11.4.11.2990 | wavpack (5.1.0) | Needs Triage | ||
| 11.4.10.2934 | wavpack (5.1.0) | Needs Triage | ||
| 11.4.9.2878 | wavpack (5.1.0) | Needs Triage | ||
| 11.4.8.2822 | wavpack (5.1.0) | Needs Triage |
Severity score breakdown
Attack Complexity
LOW
Attack Vector
NETWORK
Availability Impact
HIGH
Base Score
7.6
Base Severity
HIGH
Confidentiality Impact
LOW
Integrity Impact
LOW
Privileges Required
NONE
Scope
UNCHANGED
User Interaction
REQUIRED
Vector String
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:H
Version
3.1