PT-2026-92028 · Unknown+2 · Ghostscript+2

·

CVE-2026-39919

·

Publicado

2026-09-15

·

Atualizado

2026-10-02

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Ghostscript versões anteriores a 10.08.0
Description Um estouro de buffer baseado em heap existe no adaptador de saída JPEG 2000 dentro do arquivo base/sjpx openjpeg.c. O problema ocorre ao processar um PDF manipulado contendo uma imagem JPEG 2000 com fatores de subsampling de componentes incompatíveis. Nesses casos, o caminho de saída de profundidade de sub-byte não-samescale aloca um buffer de linha dimensionado para saída compactada, mas grava um byte completo por coluna de saída, independentemente da profundidade de bits. Isso resulta na corrupção de memória dos metadados do alocador de chunks interno, o que pode levar ao travamento do processo ou à execução remota de código.
Recommendations Atualizar para a versão 10.08.0.

Exploit

Correção

RCE

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:74457
ALSA-2026:74464
CVE-2026-39919
ECHO-99AA-3B52-A804
OPENSUSE-SU-2026:11959-1
USN-8791-1

Produtos afetados

Ghostscript
Linuxmint
Ubuntu