PT-2026-69447 · Gnu · Gnu Emacs
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:L/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
GNU Emacs for Android (versões afetadas não especificadas)
Description
Ocorre uma validação inadequada da entrada do cabeçalho da tabela na função
sfnt read table directory() em src/sfnt.c. Uma variável de comparação incorreta na verificação de comprimento de leitura permite que um arquivo de fonte especialmente criado alegue conter mais entradas de diretório de tabela do que as realmente presentes. Isso faz com que o parser retorne uma estrutura com memória heap não inicializada nas entradas do diretório da tabela. Um invasor pode disparar isso enviando um arquivo de fonte malicioso via e-mail, Emacs Web Wowser (EWW) ou documentos com faces personalizadas. O uso subsequente desses dados de heap não inicializados em pesquisas de tabela pode resultar em divulgação de informações, travamentos do sistema ou acesso arbitrário à memória em alvos de 32 bits.Recommendations
Atualize para a versão que contenha o commit 7621ee1d01229d50e5c0cddea6bf0b01095a62cf ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gnu Emacs