CVE-2026-53705

Published: June 15th, 2026
A flaw was found in GStreamer's WavPack audio decoder in gst-plugins-good. When processing a specially crafted WavPack file, an integer overflow in the buffer size calculation (4 * block_samples * channels) in gst_wavpack_dec_handle_frame() causes a very small heap allocation. The WavPack library then writes decoded audio samples far beyond the allocated buffer, resulting in heap memory corruption. This affects both 32-bit and 64-bit systems since the arithmetic is performed in 32-bit integers before promotion to the allocation size type. A remote attacker could use this flaw to crash an application or potentially execute arbitrary code by convincing a user to open a malicious WavPack audio file.
HIGH
CVSS v3: 7.6

Status

DocFilters Release Package State Justification Comment
26.3 wavpack (5.6.0) Not Affected Code Not Present The vulnerable code is in GStreamer’s gst-plugins-good WavPack decoder plugin (the integer overflow in gst_wavpack_dec_handle_frame() in gstwavpackdec.c), not in the dbry/WavPack library that Document Filters bundles (external/wavpack-5.6.0). The 4 * block_samples * channels buffer-size calculation and gst_wavpack_dec_handle_frame() are GStreamer wrapper code; neither GStreamer nor gst-plugins-good is present in Document Filters, and gst_wavpack_dec_handle_frame does not appear anywhere in the source tree. The bundled WavPack library itself is unaffected.
26.2 wavpack (5.6.0) Needs Triage
26.1 wavpack (5.6.0) Needs Triage
25.4 wavpack (5.6.0) Needs Triage
25.3 wavpack (5.6.0) Needs Triage
25.2 wavpack (5.6.0) Needs Triage
25.1 wavpack (5.6.0) Needs Triage
24.4 wavpack (5.6.0) Needs Triage
24.4.0 wavpack (5.6.0) Needs Triage
24.3 wavpack (5.6.0) Needs Triage
24.2 wavpack (5.6.0) Needs Triage
24.1 wavpack (5.6.0) Needs Triage
23.3 wavpack (5.6.0) Needs Triage
23.2 wavpack (5.4.0) Needs Triage
23.1 wavpack (5.4.0) Needs Triage
22.4 wavpack (5.4.0) Needs Triage
22.3 wavpack (5.4.0) Needs Triage
22.2 wavpack (5.4.0) Needs Triage
22.1 wavpack (5.4.0) Needs Triage
21.11 wavpack (5.4.0) Needs Triage
21.8 wavpack (5.4.0) Needs Triage
21.5.0 wavpack (5.4.0) Needs Triage
21.2.0 wavpack (5.1.0) Needs Triage
11.4.19.3667 wavpack (5.1.0) Needs Triage
11.4.18.3599 wavpack (5.1.0) Needs Triage
11.4.16.3445 wavpack (5.1.0) Needs Triage
11.4.15.3368 wavpack (5.1.0) Needs Triage
11.4.14.3263 wavpack (5.1.0) Needs Triage
11.4.13.3179 wavpack (5.1.0) Needs Triage
11.4.12.3054 wavpack (5.1.0) Needs Triage
11.4.11.3040 wavpack (5.1.0) Needs Triage
11.4.11.2990 wavpack (5.1.0) Needs Triage
11.4.10.2934 wavpack (5.1.0) Needs Triage
11.4.9.2878 wavpack (5.1.0) Needs Triage
11.4.8.2822 wavpack (5.1.0) Needs Triage

Severity score breakdown

Attack Complexity
LOW
Attack Vector
NETWORK
Availability Impact
HIGH
Base Score
7.6
Base Severity
HIGH
Confidentiality Impact
LOW
Integrity Impact
LOW
Privileges Required
NONE
Scope
UNCHANGED
User Interaction
REQUIRED
Vector String
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:H
Version
3.1

References