PT-2025-40875 · Dhav · Dhav
CVE-2025-59729
·
Publicado
2025-09-15
·
Atualizado
2025-10-06
CVSS v4.0
5.7
Média
| Vetor | AV:A/AC:H/AT:P/PR:L/UI:P/VC:L/VI:H/VA:N/SC:L/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
versões anteriores à 8.0
Descrição
Ocorre um underflow de inteiro no cálculo do offset durante a análise do cabeçalho do arquivo DHAV, potencialmente levando à leitura da duração antes do início do buffer alocado. Especificamente, ao processar um arquivo DHAV maior do que MAX DURATION BUFFER SIZE (0x100000 bytes), pode ocorrer um underflow de inteiro ao calcular
end pos. Este underflow pode resultar em acesso à memória antes do início do buffer alocado. O problema surge porque uma verificação em [3] trata corretamente apenas casos onde end pos está antes do início do arquivo ou após a seção copiada, não considerando cenários onde end pos está dentro do arquivo, mas antes da seção copiada. O cálculo (end pos - end buffer pos) pode sofrer underflow, causando uma leitura fora dos limites em [4].Recomendações
Atualize para a versão 8.0 ou superior.
Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dhav