{"id":"CVE-2018-11710","details":"soundlib/pattern.h in libopenmpt before 0.3.9 allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via a crafted AMS file because of an invalid write near address 0 in an out-of-memory situation.","modified":"2026-07-08T14:14:04.169342Z","published":"2018-06-04T13:29:00.530Z","related":["SUSE-SU-2018:1951-1","openSUSE-SU-2024:10965-1"],"references":[{"type":"ADVISORY","url":"https://source.openmpt.org/browse/openmpt/trunk/?op=revision&rev=10149&peg=10150"},{"type":"FIX","url":"https://lib.openmpt.org/libopenmpt/2018/04/29/security-updates-0.3.9-0.2-beta32-0.2.7561-beta20.5-p9-0.2.7386-beta20.3-p12/"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/openmpt/openmpt","events":[{"introduced":"0"},{"fixed":"424bfd4e3262b57e8d254e21493caffc19ab7d43"}],"database_specific":{"cpe":"cpe:2.3:a:openmpt:libopenmpt:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"0"},{"fixed":"0.3.9"}],"source":"CPE_RANGE"}}],"versions":["libopenmpt-0.3.8","OpenMPT-1.27.07.00","libopenmpt-0.3.7","OpenMPT-1.27.06.00","OpenMPT-1.27.05.00","libopenmpt-0.3.6","libopenmpt-0.3.5","OpenMPT-1.27.04.00","libopenmpt-0.3.4","OpenMPT-1.27.03.00","libopenmpt-0.3.3","libopenmpt-0.3.2","OpenMPT-1.27.02.00","libopenmpt-0.3.1","libopenmpt-0.3.0","OpenMPT-1.27.01.00","libopenmpt-0.3.0-rc.1","libopenmpt-0.2.6774-beta20","OpenMPT-1.26.04.00","libopenmpt-0.2.6664-beta19","libopenmpt-0.2.6611-beta18","OpenMPT-1.26.03.00","OpenMPT-1.26.02.00","libopenmpt-0.2.6401-beta17","OpenMPT-1.26.01.00","libopenmpt-0.2.5787-beta16","OpenMPT-1.25.04.00","libopenmpt-0.2.5705-beta15","OpenMPT-1.25.03.00","libopenmpt-0.2.5602-beta14","OpenMPT-1.25.02.00","libopenmpt-0.2.5486-beta13","OpenMPT-1.25.01.00","libopenmpt-0.2.4954-beta12","OpenMPT-1.24.04.00","libopenmpt-0.2.4943-beta11","OpenMPT-1.24.03.00","libopenmpt-0.2.4764-beta10","OpenMPT-1.24.02.00","libopenmpt-0.2.4667-beta9","libopenmpt-0.2.4664-beta8","OpenMPT-1.24.01.00","libopenmpt-0.2.4259-beta7","libopenmpt-0.2.4238-beta6","OpenMPT-1.23.05.00","libopenmpt-0.2.4115-beta5","OpenMPT-1.23.04.00","OpenMPT-1.23.03.00","OpenMPT-1.23.02.00","OpenMPT-1.23.01.00","libopenmpt-0.2.3773-beta4","libopenmpt-0.2.3746-beta3","libopenmpt-0.2.3566-beta2","libopenmpt-0.2.3532-beta1","OpenMPT-1.22.05.00","OpenMPT-1.22.04.00","OpenMPT-1.22.03.00","OpenMPT-1.22.02.00","OpenMPT-1.22.01.00","OpenMPT-1.21.01.00","OpenMPT-1.20.04.00","OpenMPT-1.20.03.00","OpenMPT-1.20.02.00","OpenMPT-1.20.01.00","OpenMPT-1.19.02.00","OpenMPT-1.19.01.00","OpenMPT-1.18.03.00","OpenMPT-1.18.02.00","OpenMPT-1.18.00.00","OpenMPT-1.17.03.02","OpenMPT-1.17.02.52","OpenMPT-1.17.02.51","OpenMPT-1.17.02.50","OpenMPT-1.17.02.49","OpenMPT-1.17.02.48","OpenMPT-1.17.02.47","OpenMPT-1.17.02.46","OpenMPT-1.17.02.45","OpenMPT-1.17.02.44","OpenMPT-1.17.02.43","OpenMPT-1.17.02.42","OpenMPT-1.17.02.41","OpenMPT-1.16.0215a","OpenMPT-1.16.0214a","OpenMPT-1.16.0213a","ModplugWild-0.01","ModplugWild-0.00","ModPlugTracker-1.16.206","modplugxmms-1.5","modplugxmms-1.3a","modplugxmms-1.3","modplugxmms-1.2","modplugxmms-1.1.1","modplugxmms-1.1","modplugxmms-1.0.1"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2018-11710.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H"}]}