PT-2026-97927 · Zbar · Zbar

CVE-2026-88371

·

Publicado

2026-09-24

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas ZBar (versões afetadas não especificadas)
Descrição Um problema de comportamento indefinido existe na função decode6() do Code 128. Ao processar entradas de Code 128 especialmente manipuladas, a função decode e() pode retornar -1 para um padrão de borda inválido. Subsequentemente, a decode6() realiza uma operação de deslocamento à esquerda (left-shift) neste valor assinado negativo enquanto constrói a assinatura da borda. Esta operação desencadeia um comportamento indefinido, que pode levar a uma negação de serviço ao encerrar builds UBSan em modo trap com SIGILL.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-88371

Produtos afetados

Zbar