PT-2026-97863 · Tinyexr · Tinyexr

CVE-2026-88355

·

Publicado

2026-09-24

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas tinyexpr versão 4a7456e
Descrição Ocorre um cálculo incorreto do tamanho do buffer na função new expr(). Para nós de expressão de aridade 0, como constantes, variáveis e funções de zero argumentos, a função aloca menos memória do que o tamanho de um objeto te expr, mas continua a tratar a alocação como um objeto te expr completo. Isso leva a um comportamento indefinido e pode causar a terminação determinística do processo em compilações instrumentadas com UBSan (Undefined Behavior Sanitizer), uma ferramenta usada para detectar comportamentos indefinidos em programas C e C++.
Recomendações Como medida paliativa temporária, evite o uso de nós de expressão de aridade 0 na função new expr() até que uma correção seja aplicada. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-88355

Produtos afetados

Tinyexr