PT-2026-102795 · Eclipse Foundation+1 · Guix
CVSS v4.0
5.9
Média
| Vetor | AV:L/AC:L/AT:P/PR:N/UI:P/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
A função
gx binres theme load() dimensiona incorretamente seu buffer de tema para o tema solicitado e realiza a alocação mesmo que o recurso não contenha nenhum tema com esse ID específico. Quando um ID de tema é fornecido que está no limite ou além da contagem de temas declarada pelo recurso, um buffer de zero bytes é alocado. Subsequentemente, o processo de carregamento lê além do final da tabela de temas, interpreta os dados seguintes como um cabeçalho de tema e grava um GX THEME e suas tabelas associadas no buffer de zero bytes.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Guix