PT-2026-79473 · Gnu · Emacs

·

CVE-2026-77219

·

Publicado

2026-08-21

·

Atualizado

2026-08-31

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas GNU Emacs versões anteriores a 31.0.91
Description Um estouro de inteiro ocorre no carregador de imagens PBM/PPM/PGM. Isso acontece porque o carregador utiliza aritmética de inteiros com sinal para multiplicar as dimensões da imagem e a contagem de canais. Ao fornecer uma imagem manipulada com dimensões grandes e um índice de cor máxima elevado, o resultado pode envolver para um número negativo. Isso ignora as verificações de limite, fazendo com que o leitor de pixels acesse a memória heap além do buffer alocado. O conteúdo da memória heap vazado é então interpretado como valores de cores de pixels e renderizado na tela.
Recommendations Atualize o GNU Emacs para a versão 31.0.91 ou posterior.

Exploit

Correção

Integer Overflow

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-96986
CVE-2026-77219
OPENSUSE-SU-2026:21711-1

Produtos afetados

Emacs