PT-2026-95078 · Sail · Sail
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SAIL versões anteriores a 1.0.0
Description
Ocorre uma sobregravação de heap na função
sail codec load frame v8 xbm() em src/sail-codecs/xbm/xbm.c ao processar arquivos X10 static short. O problema surge porque o buffer de pixels decodificados é alocado usando o layout de um byte por literal do X11, mas o loop de decodificação grava dois bytes por literal. Quando ceil(width/8) resulta em um stride de linha ímpar, a contagem de literais X10 inclui um byte de preenchimento para cada linha que o buffer de destino não consegue acomodar. Isso leva a uma sobregravação de heap progressiva que escala com a altura da imagem ao carregar arquivos XBM através de sail load from file, sail load from memory ou sail start loading *. Isso pode resultar em corrupção do estado do processo, falhas no sistema ou potencial execução de código.Recommendations
Atualizar para a versão 1.0.0.
Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sail