PT-2026-91926 · Gnome · Gnome Shell
CVE-2026-91786
·
Publicado
2026-09-15
·
Atualizado
2026-09-29
CVSS v3.1
6.1
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
GNOME Shell (versões afetadas não especificadas)
Descrição
Existe um problema ao processar ícones de um provedor de pesquisa remoto via D-Bus. O sistema não valida as dimensões declaradas do ícone em relação ao tamanho real do buffer de dados. Um provedor de pesquisa remoto comprometido ou malicioso pode causar uma leitura fora dos limites (out-of-bounds read)—uma condição em que o sistema lê dados fora do limite pretendido de um buffer—ao fornecer dimensões de ícone excessivas. Isso pode resultar no travamento do processo GNOME Shell ou na divulgação de informações sensíveis da memória adjacente.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gnome Shell