{"id":"CVE-2017-11664","details":"The _WM_SetupMidiEvent function in internal_midi.c:2122 in WildMIDI 0.4.2 can cause a denial of service (invalid memory read and application crash) via a crafted mid file.","modified":"2026-05-14T12:51:42.553966Z","published":"2017-08-17T16:29:00.330Z","related":["openSUSE-SU-2024:11512-1"],"references":[{"type":"FIX","url":"https://github.com/Mindwerks/wildmidi/commit/ad6d7cf88d6673167ca1f517248af9409a9f1be1"},{"type":"EVIDENCE","url":"http://seclists.org/fulldisclosure/2017/Aug/12"},{"type":"EVIDENCE","url":"https://www.exploit-db.com/exploits/42433/"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/mindwerks/wildmidi","events":[{"introduced":"0"},{"last_affected":"53337c388f326352bf8293a5cf0df56891dea2fb"}],"database_specific":{"source":"CPE_FIELD","cpe":"cpe:2.3:a:mindwerks:wildmidi:0.4.2:*:*:*:*:*:*:*","extracted_events":[{"introduced":"0"},{"last_affected":"0.4.2"}]}}],"versions":["wildmidi-0.4.2","wildmidi-0.4.1","wildmidi-0.4.0"],"database_specific":{"source":"https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2017-11664.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H"}]}