PT-2026-69446 · Gnu · Emacs For Android
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:L/SC:N/SI:L/SA:N |
Nome do Software Vulnerável e Versões Afetadas
GNU Emacs for Android (versões afetadas não especificadas)
Description
Um estouro de inteiro existe na função
sfnt read name table() em src/sfnt.c. O problema ocorre quando a função calcula um tamanho de alocação usando um valor de comprimento de 32 bits de um arquivo de fonte TrueType sem realizar verificações de estouro. Em alvos de 32 bits, um arquivo de fonte especialmente criado pode fazer com que o cálculo envolva, resultando em uma alocação de heap subdimensionada. Uma chamada read() subsequente escreve além do buffer alocado, resultando em um estouro de buffer de heap. Isso pode ser acionado se um invasor entregar um arquivo de fonte malicioso via e-mail, EWW (Emacs Web Wowser) ou documentos com faces personalizadas, podendo levar à corrupção de memória heap e execução de código arbitrário.Recommendations
Aplique a correção fornecida no commit d51a4722316efe0960994d371e1859099894d1ca.
Exploit
Correção
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Emacs For Android