PT-2026-92028 · Unknown+2 · Ghostscript+2
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Ghostscript versões anteriores a 10.08.0
Description
Um estouro de buffer baseado em heap existe no adaptador de saída JPEG 2000 dentro do arquivo
base/sjpx openjpeg.c. O problema ocorre ao processar um PDF manipulado contendo uma imagem JPEG 2000 com fatores de subsampling de componentes incompatíveis. Nesses casos, o caminho de saída de profundidade de sub-byte não-samescale aloca um buffer de linha dimensionado para saída compactada, mas grava um byte completo por coluna de saída, independentemente da profundidade de bits. Isso resulta na corrupção de memória dos metadados do alocador de chunks interno, o que pode levar ao travamento do processo ou à execução remota de código.Recommendations
Atualizar para a versão 10.08.0.
Exploit
Correção
RCE
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ghostscript
Linuxmint
Ubuntu