PT-2026-97863 · Tinyexr · Tinyexr
CVE-2026-88355
·
Publicado
2026-09-24
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
tinyexpr versão 4a7456e
Descrição
Ocorre um cálculo incorreto do tamanho do buffer na função
new expr(). Para nós de expressão de aridade 0, como constantes, variáveis e funções de zero argumentos, a função aloca menos memória do que o tamanho de um objeto te expr, mas continua a tratar a alocação como um objeto te expr completo. Isso leva a um comportamento indefinido e pode causar a terminação determinística do processo em compilações instrumentadas com UBSan (Undefined Behavior Sanitizer), uma ferramenta usada para detectar comportamentos indefinidos em programas C e C++.Recomendações
Como medida paliativa temporária, evite o uso de nós de expressão de aridade 0 na função
new expr() até que uma correção seja aplicada.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tinyexr