PT-2026-97927 · Zbar · Zbar
CVE-2026-88371
·
Publicado
2026-09-24
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
ZBar (versões afetadas não especificadas)
Descrição
Um problema de comportamento indefinido existe na função
decode6() do Code 128. Ao processar entradas de Code 128 especialmente manipuladas, a função decode e() pode retornar -1 para um padrão de borda inválido. Subsequentemente, a decode6() realiza uma operação de deslocamento à esquerda (left-shift) neste valor assinado negativo enquanto constrói a assinatura da borda. Esta operação desencadeia um comportamento indefinido, que pode levar a uma negação de serviço ao encerrar builds UBSan em modo trap com SIGILL.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Zbar