CVE-2026-26829owntone-server的src/misc.c文件中safe_atou64函数存在空指针解引用漏洞。攻击者无需认证即可通过网络发送特制HTTP请求触发该漏洞,导致服务崩溃,造成拒绝服务。
该漏洞源于owntone-server在src/misc.c中的safe_atou64函数未对输入指针进行充分校验。当攻击者发送一系列精心构造的恶意HTTP请求时,会触发函数中的空指针解引用。由于程序试图访问NULL指针指向的内存地址,导致运行时异常,进而引起服务进程终止。此漏洞利用无需用户交互,攻击复杂度低,直接影响系统可用性。