PT-2026-82266 · Dia · Dia
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Dia (versões afetadas não especificadas)
Descrição
Um estouro de buffer baseado em heap existe no importador de formato de arquivo WPG. O problema ocorre no renderizador de importação WPG dentro do componente
plug-ins/wpg/wpg-import.c. Ao processar um registro WPG COLORMAP, o parser não valida se o índice inicial i16 e o número de cores iNum16 não excedem a capacidade fixa da paleta de 256 entradas. Um arquivo WPG especialmente criado pode desencadear um estouro ao fornecer valores que fazem com que a função fread() escreva além do buffer alocado, podendo levar a falhas no aplicativo ou execução de código arbitrário.Recomendações
Restrinja o uso de arquivos WPG não confiáveis.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dia