PT-2026-69446 · Gnu · Emacs For Android

·

CVE-2026-71393

·

Publicado

2026-08-10

·

Atualizado

2026-08-10

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:L/SC:N/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas GNU Emacs for Android (versões afetadas não especificadas)
Description Um estouro de inteiro existe na função sfnt read name table() em src/sfnt.c. O problema ocorre quando a função calcula um tamanho de alocação usando um valor de comprimento de 32 bits de um arquivo de fonte TrueType sem realizar verificações de estouro. Em alvos de 32 bits, um arquivo de fonte especialmente criado pode fazer com que o cálculo envolva, resultando em uma alocação de heap subdimensionada. Uma chamada read() subsequente escreve além do buffer alocado, resultando em um estouro de buffer de heap. Isso pode ser acionado se um invasor entregar um arquivo de fonte malicioso via e-mail, EWW (Emacs Web Wowser) ou documentos com faces personalizadas, podendo levar à corrupção de memória heap e execução de código arbitrário.
Recommendations Aplique a correção fornecida no commit d51a4722316efe0960994d371e1859099894d1ca.

Exploit

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71393

Produtos afetados

Emacs For Android