VDB
CVE-2025-56225
CVE-2025-56225
PUBLISHED
CVSS 7.5 HIGH
fluidsynth-2.4.6 and earlier versions is vulnerable to Null pointer dereference in fluid_synth_monopoly.c, that can be triggered when loading an invalid midi file.
EPSS 0.44% · 36.8th percentile
Risk Scores
CVSS 3.1
7.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
EPSS Score
0.44%
36.8th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| fluidsynth | fluidsynth | 0, 0 |
| n/a | n/a | n/a, n/a |
Timeline
- Jul 14, 2025 Fix PR Merged
- Jan 9, 2026 CVE Published
- Jan 10, 2026 EPSS Score
- Jan 12, 2026 PoC Published
- Jan 12, 2026 CVE Updated
- Jan 12, 2026 PoC Published
- Jan 12, 2026 PoC Published
- Jan 13, 2026 EPSS Score
- Jan 14, 2026 PoC Published
- Jan 17, 2026 EPSS Score
- Jan 18, 2026 PoC Published
- Jan 20, 2026 EPSS Score