PT-2026-91926 · Gnome · Gnome Shell

CVE-2026-91786

·

Publicado

2026-09-15

·

Atualizado

2026-09-29

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas GNOME Shell (versões afetadas não especificadas)
Descrição Existe um problema ao processar ícones de um provedor de pesquisa remoto via D-Bus. O sistema não valida as dimensões declaradas do ícone em relação ao tamanho real do buffer de dados. Um provedor de pesquisa remoto comprometido ou malicioso pode causar uma leitura fora dos limites (out-of-bounds read)—uma condição em que o sistema lê dados fora do limite pretendido de um buffer—ao fornecer dimensões de ícone excessivas. Isso pode resultar no travamento do processo GNOME Shell ou na divulgação de informações sensíveis da memória adjacente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-91786
OPENSUSE-SU-2026:21976-1
SUSE-SU-2026:23950-1
SUSE-SU-2026:4350-1
SUSE-SU-2026:4373-1

Produtos afetados

Gnome Shell