Eclipse Foundation · Guix · CVE-2026-102729
**Nome do Software Vulnerável e Versões Afetadas**
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
**Descrição**
A função `gx binres theme load()` dimensiona incorretamente seu buffer de tema para o tema solicitado e realiza a alocação mesmo que o recurso não contenha nenhum tema com esse ID específico. Quando um ID de tema é fornecido que está no limite ou além da contagem de temas declarada pelo recurso, um buffer de zero bytes é alocado. Subsequentemente, o processo de carregamento lê além do final da tabela de temas, interpreta os dados seguintes como um cabeçalho de tema e grava um `GX THEME` e suas tabelas associadas no buffer de zero bytes.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.