PT-2024-41090 · Git+1 · Shaderc

Publicado

2024-12-10

·

Atualizado

2024-12-10

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
glslang (versões afetadas não especificadas)
Descrição
O software contém uma vulnerabilidade de leitura por estouro de buffer na pilha. A falha ocorre durante a função parseShaderStrings dentro de glslang::HlslParseContext. Essa função é chamada por acceptCompilationUnit e acceptDeclaration dentro da classe glslang::HlslGrammar.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

OSV-2024-1348

Produtos afetados

Shaderc