O código do modelo de idioma de trie introduzido no PocketSphinx 5 o prealpha não conseguiu verificar várias condições de limites ao ler os cabeçalhos dos arquivos de modelo de idioma do ARPA, DMP e formato binário. No caso de arquivos de entrada inválidos, corrompidos ou maliciosos, isso pode levar a sobrecargas de buffers de pilha e pilha. Além disso, o código de carregamento do modelo acústico (que acabou 30 anos de idade...) contém inúmeras instâncias de ` sscanf` com um campo de string não limitado que também poderia levar a sobrecargas de pilha no caso de entradas corruptas ou maliciosas. Como o PocketSphinx pesquisará a pasta dada pela variável de ambiente `POCKETSPHINX_ PATH` para arquivos de modelos acústicos e de língua, se esta pasta é redigible por usuários não confiados, um atacante poderá corromper um arquivo existente ou escrever um malicioso para esta pasta, a fim de desencadear a vulnerabilidade.

O problema foi corrigido no PocketSphinx 5.1.1. Não há nenhum patch disponível atualmente para usuários de Pocketsphinx 5 prealpha, que são incentivados a migrar o mais rápido possível para PocketSphinx 5.1.1. Certifique- se de que a variável de ambiente `POCKETSPHINX_ PATH` está desativada ou definida em um diretório cujo conteúdo é confiável e que não pode ser escrito por usuários não confiáveis.

Registro de aconselhamento: GHSA- 56 r 5 - 2 p 2 f- 7 CXP. Identificadores relacionados: CVE- 2026 - 54559. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 17 T 21: 19: 17.000 Z e lista a sua última modificação como 2026 - 07 - 17 T 21: 19: 17.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/África do Sul:N.

Informações sobre software e versão afetadas: pacote de PyPI browsphinx — ECOSYSTEM: introduzido 0, corrigido 5.1.1. Classificação e evidência: identificadores de fraqueza CWE- 119, CWE- 121, CWE- 122. O registro contém 3 suporte de referências nestes tipos: WEB, PACKAGE.