PT-2026-79473 · Gnu · Emacs
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
GNU Emacs versões anteriores a 31.0.91
Description
Um estouro de inteiro ocorre no carregador de imagens PBM/PPM/PGM. Isso acontece porque o carregador utiliza aritmética de inteiros com sinal para multiplicar as dimensões da imagem e a contagem de canais. Ao fornecer uma imagem manipulada com dimensões grandes e um índice de cor máxima elevado, o resultado pode envolver para um número negativo. Isso ignora as verificações de limite, fazendo com que o leitor de pixels acesse a memória heap além do buffer alocado. O conteúdo da memória heap vazado é então interpretado como valores de cores de pixels e renderizado na tela.
Recommendations
Atualize o GNU Emacs para a versão 31.0.91 ou posterior.
Exploit
Correção
Integer Overflow
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Emacs