PT-2026-95078 · Sail · Sail

·

CVE-2026-54692

·

Publicado

2026-09-17

·

Atualizado

2026-09-17

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SAIL versões anteriores a 1.0.0
Description Ocorre uma sobregravação de heap na função sail codec load frame v8 xbm() em src/sail-codecs/xbm/xbm.c ao processar arquivos X10 static short. O problema surge porque o buffer de pixels decodificados é alocado usando o layout de um byte por literal do X11, mas o loop de decodificação grava dois bytes por literal. Quando ceil(width/8) resulta em um stride de linha ímpar, a contagem de literais X10 inclui um byte de preenchimento para cada linha que o buffer de destino não consegue acomodar. Isso leva a uma sobregravação de heap progressiva que escala com a altura da imagem ao carregar arquivos XBM através de sail load from file, sail load from memory ou sail start loading *. Isso pode resultar em corrupção do estado do processo, falhas no sistema ou potencial execução de código.
Recommendations Atualizar para a versão 1.0.0.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54692
GHSA-GP27-QV2X-55V5

Produtos afetados

Sail