PT-2026-109643 · Apache · Apache Datasketches
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Apache DataSketches C++ versões 2.0.0-incubating até 5.2.9
Descrição
Existe uma leitura fora dos limites no processo de desserialização da união VarOpt. A função
var opt union::deserialize() lê um preâmbulo de 32 bytes de uma união não vazia mesmo quando apenas 8 bytes estão disponíveis, podendo ler até 24 bytes além do fim da entrada. Além disso, uma subtração sem sinal usada para calcular o tamanho restante do esboço incorporado pode sofrer wrap around, ignorando as verificações de tamanho subsequentes. Isso permite que bytes de memória adjacente sejam incorporados ao estado da união desserializada, o que pode causar a interrupção do serviço (denial of service) ou a exposição de conteúdos da memória. Este problema afeta especificamente aplicações que desserializam uniões VarOpt de fontes não confiáveis.Recomendações
Atualizar para a versão 5.3.0.
DoS
Out of bounds Read
Integer Underflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apache Datasketches