PT-2026-96703 · Document Foundation · Libreoffice-Draw
CVSS v4.0
6.9
Média
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
LibreOffice Draw (versões afetadas não especificadas)
Descrição
Existe um problema ao importar documentos PDF onde ocorre um estouro de buffer de heap durante o processamento de um objeto de stream. O software utiliza o comprimento do stream especificado no próprio dicionário do objeto sem verificá-lo em relação ao número real de bytes presentes. Isso leva a uma condição em que a cópia do stream lê e grava dados além do limite do buffer alocado. Um estouro de buffer de heap é um erro de corrupção de memória que ocorre quando um programa grava mais dados em um buffer alocado no heap do que ele pode suportar.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Out of bounds Read
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Libreoffice-Draw