PT-2026-102795 · Eclipse Foundation+1 · Guix

·

CVE-2026-102729

·

Publicado

2026-09-29

·

Atualizado

2026-09-29

CVSS v4.0

5.9

Média

VetorAV:L/AC:L/AT:P/PR:N/UI:P/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição A função gx binres theme load() dimensiona incorretamente seu buffer de tema para o tema solicitado e realiza a alocação mesmo que o recurso não contenha nenhum tema com esse ID específico. Quando um ID de tema é fornecido que está no limite ou além da contagem de temas declarada pelo recurso, um buffer de zero bytes é alocado. Subsequentemente, o processo de carregamento lê além do final da tabela de temas, interpreta os dados seguintes como um cabeçalho de tema e grava um GX THEME e suas tabelas associadas no buffer de zero bytes.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-102729
GHSA-372W-C338-XJ8P

Produtos afetados

Guix