PT-2025-38681 · Artifex+2 · Ghostxps+2

CVE-2025-59801

·

Publicado

2025-09-22

·

Atualizado

2026-05-24

CVSS v3.1

4.3

Média

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do Artifex GhostXPS anteriores à 10.06.0
Descrição: Existe um overflow de buffer baseado em pilha na função xps unpredict tiff no arquivo xpstiff.c devido à falta de verificação do valor samplesperpixel.
Recomendações: Atualize para a versão 10.06.0 ou posterior.

Correção

DoS

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11523
CVE-2025-59801
ECHO-44A7-5B9C-A1D1
OPENSUSE-SU-2025:15707-1
OPENSUSE-SU-2026:20592-1

Produtos afetados

Debian
Ghostxps
Red Os