PT-2026-102637 · Ncompress · Ncompress
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
compress versões anteriores a 1.18.7
Description
Ocorre um estouro de inteiro assinado na função
s2.NewDict() quando um dicionário é fornecido com um valor de repetição codificado em uvarint que excede MaxInt64. Isso permite que um invasor ignore a validação do índice de repetição. Posteriormente, a chamada da função Dict.Encode() resulta em um acesso à memória fora dos limites via aritmética de unsafe.Pointer, levando ao travamento do processo com SIGSEGV (uma falha de segmentação, que ocorre quando um programa tenta acessar um local de memória ao qual não tem permissão).Recommendations
Atualize para a versão 1.18.7.
Exploit
Correção
Memory Corruption
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ncompress