PT-2026-91045 · Matthias Wandel · Jhead
CVSS v3.1
5.3
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Matthias-Wandel jhead versões anteriores a 3.4
Descrição
Um estouro de buffer baseado em heap existe no componente WebP EXIF Handler, dentro da função
ProcessGpsInfo() do arquivo gpsinfo.c. Este problema ocorre quando os argumentos TAG GPS LAT ou TAG GPS LONG são manipulados, exigindo acesso local para execução. Um estouro de buffer baseado em heap é uma condição em que um programa grava mais dados em um buffer de memória heap do que ele pode suportar, podendo levar a falhas no sistema ou execução de código arbitrário.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Heap Based Buffer Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Jhead