PT-2026-3384 · Byvoid+2 · Byvoid Opencc+2
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do BYVoid OpenCC até a 1.1.9
Descrição
Existe uma falha no BYVoid OpenCC que pode permitir a execução local de código. Este problema origina-se de um estouro de buffer na heap na função
opencc::MaxMatchSegmentation, localizada no arquivo src/MaxMatchSegmentation.cpp. O exploit para este problema foi divulgado publicamente.Recomendações
Aplique o patch 345c9a50ab07018f1b4439776bad78a0d40778ec.
Exploit
Correção
Buffer Overflow
Heap Based Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Byvoid Opencc
Linuxmint
Ubuntu