PT-2026-4898 · Unknown · Fastshift X-Track
CVSS v4.0
10
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/S:N/AU:Y/R:U/V:C/RE:L/U:Red |
Nome do Software Vulnerável e Versões Afetadas
FASTSHIFT X-TRACK versões até 2.7
Descrição
Uma vulnerabilidade de escrita fora dos limites, especificamente uma cópia de buffer sem verificar o tamanho da entrada ('Estouro Clássico de Buffer'), existe no FASTSHIFT X-TRACK, no arquivo
inflate.C localizado nos módulos Software/X-Track/USER/App/Utils/lv img png/PNGdec/src. Isso afeta o decodificador PNG. O problema é uma leitura excessiva de buffer baseada em heap.Recomendações
As versões anteriores à 2.7 devem ser atualizadas.
Exploit
Correção
Memory Corruption
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fastshift X-Track