Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-23764

PUBLISHED 05.03.2026

CNA: VulnCheck

VB-Audio Voicemeeter & Matrix Drivers DoS via Corrupted IoAllocateMdl Length

Обновлено: 05.03.2026
VB-Audio Voicemeeter, Voicemeeter Banana, and Voicemeeter Potato (versions ending in 1.1.1.9, 2.1.1.9, and 3.1.1.9 and earlier, respectively), as well as VB-Audio Matrix and Matrix Coconut (versions ending in 1.0.2.2 and 2.0.2.2 and earlier, respectively), contain a vulnerability in their virtual audio drivers (vbvoicemeetervaio64*.sys, vbmatrixvaio64*.sys, vbaudio_vmauxvaio*.sys, vbaudio_vmvaio*.sys, and vbaudio_vmvaio3*.sys). The drivers allocate non-paged pool and map it into user space, where a length value associated with the allocation is exposed and can be modified by an unprivileged local attacker. On subsequent IOCTL handling, the corrupted length is used directly as the IoAllocateMdl length argument without adequate integrity checks before building and mapping the MDL, which can cause a kernel crash (BSoD), typically PAGE_FAULT_IN_NONPAGED_AREA. This flaw allows a local user to trigger a denial-of-service on affected Windows systems.

CWE

Идентификатор Описание
CWE-823 The product performs pointer arithmetic on a valid pointer, but it uses an offset that can point outside of the intended range of valid memory locations for the resulting pointer.

CVSS

Оценка Severity Версия Базовый вектор
6.8 MEDIUM 4.0 CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

Доп. Информация

Product Status

Voicemeeter (Standard)
Product: Voicemeeter (Standard)
Vendor: VB-Audio Software
Default status: unaffected
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.1.1.9 affected
Voicemeeter Banana
Product: Voicemeeter Banana
Vendor: VB-Audio Software
Default status: unaffected
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось до версии 2.1.1.9 affected
Voicemeeter Potato
Product: Voicemeeter Potato
Vendor: VB-Audio Software
Default status: unaffected
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.1.1.9 affected
Matrix
Product: Matrix
Vendor: VB-Audio Software
Default status: unaffected
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.0.2.2 affected
Matrix Coconut
Product: Matrix Coconut
Vendor: VB-Audio Software
Default status: unaffected
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось до версии 2.0.2.2 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 23.01.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
poc no partial 2.0.3 23.01.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.