PT-2020-6179 · Cairo+8 · Cairo+8
CVE-2020-35492
·
Publicado
2020-12-02
·
Atualizado
2026-04-02
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do cairo anteriores à 1.17.4
Descrição
Foi encontrada uma falha no arquivo image-compositor.c do cairo, permitindo que um invasor, ao fornecer um arquivo de entrada malicioso, cause um estouro de buffer de pilha, resultando em uma operação WRITE fora dos limites. Isso pode levar a problemas de confidencialidade, integridade e disponibilidade do sistema. O invasor pode explorar essa vulnerabilidade convencendo um usuário a abrir um arquivo malicioso em um aplicativo que utilize o cairo ou se um aplicativo utilizar o cairo com entradas não confiáveis.
Recomendações
Para versões anteriores à 1.17.4, atualize para a versão 1.17.4 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso do arquivo image-compositor.c do cairo em entradas não confiáveis até que um patch esteja disponível. Evite usar o cairo em arquivos de entrada não confiáveis para minimizar o risco de exploração.
Correção
Memory Corruption
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Red Hat
Rocky Linux
Ubuntu
Cairo