PT-2026-83792 · Samsung · Rlottie
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
rlottie versões anteriores a 8de0d9e6ca80ffef654965505981727b9fa06a51
Description
Um problema de recursão descontrolada existe no Samsung Open Source rlottie, o que permite o processamento de dados serializados com payloads aninhados. A recursão descontrolada ocorre quando uma função chama a si mesma repetidamente sem uma condição de término adequada, podendo levar a um estouro de pilha (stack overflow) e travamento do sistema.
Recommendations
Atualize o rlottie para a versão 8de0d9e6ca80ffef654965505981727b9fa06a51 ou posterior.
Correção
Uncontrolled Recursion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rlottie