PT-2021-3122 · Djvulibre+5 · Djvulibre+5

CVE-2021-32492

·

Publicado

2021-05-11

·

Atualizado

2025-10-14

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões 3.5.28 e anteriores do djvulibre
Descrição
Foi identificada uma falha na biblioteca djvulibre, especificamente na função DJVU::DataPool::has data(), que pode levar a uma leitura fora dos limites ao processar um arquivo djvu malicioso. Isso pode causar uma falha no aplicativo e, potencialmente, permitir que um invasor remoto obtenha acesso não autorizado a informações protegidas.
Recomendações
Para as versões 3.5.28 e anteriores do djvulibre, considere evitar o uso de arquivos djvu maliciosos até que uma correção esteja disponível. Como solução temporária, restrinja o acesso à função DJVU::DataPool::has data() para minimizar o risco de exploração.

Exploit

Correção

Buffer Overflow

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-12685
ALT-PU-2025-12687
BDU:2021-02745
CVE-2021-32492
DLA-2667-1
DSA-5032-1
MGASA-2021-0247
OESA-2021-1255
OPENSUSE-SU-2021:0759-1
OPENSUSE-SU-2021:1641-1
OPENSUSE-SU-2021_0759-1
OPENSUSE-SU-2021_1641-1
OPENSUSE-SU-2024:10719-1
SUSE-SU-2021:14728-1
SUSE-SU-2021:1641-1
SUSE-SU-2021:1645-1
SUSE-SU-2021:1649-1
SUSE-SU-2021_14728-1
USN-4957-1
USN-4957-2

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Suse
Ubuntu
Djvulibre