Uma falha foi encontrada no GNOME localsearch (anteriormente conhecido como rastreador-mineiros) MP 3 Extrator. Ao processar MP especialmente criado 3 arquivos contendo ID 3 v 2.4 tags, uma verificação de limites faltando na função `extract_performers_tags` pode levar a um sobrecarga de buffers em pilha. Esta vulnerabilidade permite que um atacante remoto cause uma Negação de Serviço (DoS) ativando uma leitura de memória não mapeada. Em alguns casos, também pode levar à divulgação de informações lendo dados visível do pilha. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 1764 foi publicado em 2026 - 06 - 16 T 02: 16: 17.103 Z e última modificação em 2026 - 06 - 18 T 18: 27: 31.003 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.6, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:H, pontuação de exploração 1.3, pontuação de impacto 4.2; CVSS. Classificações de fraqueza associadas: CWE- 125.
Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: gnome localsearch, redhat enterprise linux. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.