CVE-2026-1764

EUVD-2026-37025
A flaw was found in GNOME localsearch (previously known as tracker-miners) MP3 Extractor. When processing specially crafted MP3 files containing ID3v2.4 tags, a missing bounds check in the `extract_performers_tags` function can lead to a heap buffer overflow. This vulnerability allows a remote attacker to cause a Denial of Service (DoS) by triggering a read of unmapped memory. In some cases, it could also lead to information disclosure by reading visible heap data.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
5.6 MEDIUM
LOCAL
LOW
LOW
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:H
Base Score
CVSS 3.x
EPSS Score
Percentile: 11.15%
Affected Products (NVD)
VendorProductVersion
gnomelocalsearch
-
redhatenterprise_linux
8.0
redhatenterprise_linux
9.0
redhatenterprise_linux
10.0
𝑥
= Vulnerable software versions
Debian logo
Debian Releases
Debian Product
Codename
localsearch
forky
3.11.2-1
fixed
sid
3.11.2-1
fixed
tracker-miners
bookworm
no-dsa
bullseye
not-affected
trixie
no-dsa
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
localsearch
jammy
dne
noble
dne
questing
dne
resolute
not-affected
tracker-miners
bionic
needed
focal
needed
jammy
Fixed 3.3.3-0ubuntu0.20.04.4
released
noble
Fixed 3.7.1-1ubuntu0.1
released
questing
Fixed 3.8.2-4ubuntu2.1
released
resolute
dne
openSUSE logo
openSUSE / SLES Releases
openSUSE Product
Release
tracker-miner-files
suse enterprise desktop 15 SP7
3.6.2-150600.4.6.1
fixed
suse enterprise sap 15 SP7
3.6.2-150600.4.6.1
fixed
suse enterprise server 15 SP4
3.2.2-150400.3.10.1
fixed
suse enterprise server 15 SP7
3.6.2-150600.4.6.1
fixed
tracker-miners
suse enterprise desktop 15 SP7
3.6.2-150600.4.6.1
fixed
suse enterprise sap 15 SP7
3.6.2-150600.4.6.1
fixed
suse enterprise server 15 SP4
3.2.2-150400.3.10.1
fixed
suse enterprise server 15 SP7
3.6.2-150600.4.6.1
fixed
tracker-miners-lang
suse enterprise desktop 15 SP7
3.6.2-150600.4.6.1
fixed
suse enterprise sap 15 SP7
3.6.2-150600.4.6.1
fixed
suse enterprise server 15 SP7
3.6.2-150600.4.6.1
fixed
suse enterprise workstation 15 SP7
3.6.2-150600.4.6.1
fixed
Amazon Linux logo
Amazon Linux Releases
Amazon Package
Release
tracker-miners
Amazon Linux 2023
0:3.7.4-2.amzn2023.0.2
fixed
tracker-miners-debuginfo
Amazon Linux 2023
0:3.7.4-2.amzn2023.0.2
fixed
tracker-miners-debugsource
Amazon Linux 2023
0:3.7.4-2.amzn2023.0.2
fixed