PT-2020-6179 · Cairo+8 · Cairo+8

CVE-2020-35492

·

Publicado

2020-12-02

·

Atualizado

2026-04-02

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do cairo anteriores à 1.17.4
Descrição
Foi encontrada uma falha no arquivo image-compositor.c do cairo, permitindo que um invasor, ao fornecer um arquivo de entrada malicioso, cause um estouro de buffer de pilha, resultando em uma operação WRITE fora dos limites. Isso pode levar a problemas de confidencialidade, integridade e disponibilidade do sistema. O invasor pode explorar essa vulnerabilidade convencendo um usuário a abrir um arquivo malicioso em um aplicativo que utilize o cairo ou se um aplicativo utilizar o cairo com entradas não confiáveis.
Recomendações
Para versões anteriores à 1.17.4, atualize para a versão 1.17.4 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso do arquivo image-compositor.c do cairo em entradas não confiáveis até que um patch esteja disponível. Evite usar o cairo em arquivos de entrada não confiáveis para minimizar o risco de exploração.

Correção

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:1961
ALT-PU-2022-3396
ALT-PU-2023-1002
ALT-PU-2023-1010
ALT-PU-2023-4111
ALT-PU-2023-8411
BDU:2021-03445
CESA-2022_1961
CVE-2020-35492
DLA-2518-1
MGASA-2021-0028
OESA-2021-1155
RHSA-2022:1961
RHSA-2022_1961
RLSA-2022:1961
USN-5407-1
USN-8140-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Red Hat
Rocky Linux
Ubuntu
Cairo