PT-2026-69447 · Gnu · Gnu Emacs

·

CVE-2026-71394

·

Publicado

2026-08-10

·

Atualizado

2026-08-10

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:L/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas GNU Emacs for Android (versões afetadas não especificadas)
Description Ocorre uma validação inadequada da entrada do cabeçalho da tabela na função sfnt read table directory() em src/sfnt.c. Uma variável de comparação incorreta na verificação de comprimento de leitura permite que um arquivo de fonte especialmente criado alegue conter mais entradas de diretório de tabela do que as realmente presentes. Isso faz com que o parser retorne uma estrutura com memória heap não inicializada nas entradas do diretório da tabela. Um invasor pode disparar isso enviando um arquivo de fonte malicioso via e-mail, Emacs Web Wowser (EWW) ou documentos com faces personalizadas. O uso subsequente desses dados de heap não inicializados em pesquisas de tabela pode resultar em divulgação de informações, travamentos do sistema ou acesso arbitrário à memória em alvos de 32 bits.
Recommendations Atualize para a versão que contenha o commit 7621ee1d01229d50e5c0cddea6bf0b01095a62cf ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71394

Produtos afetados

Gnu Emacs