PT-2026-82266 · Dia · Dia

·

CVE-2026-77652

·

Publicado

2026-08-26

·

Atualizado

2026-08-27

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Dia (versões afetadas não especificadas)
Descrição Um estouro de buffer baseado em heap existe no importador de formato de arquivo WPG. O problema ocorre no renderizador de importação WPG dentro do componente plug-ins/wpg/wpg-import.c. Ao processar um registro WPG COLORMAP, o parser não valida se o índice inicial i16 e o número de cores iNum16 não excedem a capacidade fixa da paleta de 256 entradas. Um arquivo WPG especialmente criado pode desencadear um estouro ao fornecer valores que fazem com que a função fread() escreva além do buffer alocado, podendo levar a falhas no aplicativo ou execução de código arbitrário.
Recomendações Restrinja o uso de arquivos WPG não confiáveis. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77652

Produtos afetados

Dia