Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Nat3Github

#38122de 53,622
7.3CVSS total
Vulnerabilidades · 1
PT-2025-17936
7.3
2025-04-25
Z2D · Z2D · CVE-2025-46333
**Nome do Software Vulnerável e Versões Afetadas** z2d versão 0.6.0 **Descrição** O problema ocorre ao utilizar `z2d.compositor.StrideCompositor.run` para escrever de uma superfície para outra, permitindo que a superfície de origem fique completamente fora dos limites no eixo x devido a um deslocamento negativo. Isso resulta em um estouro (overflow) do valor que controla o comprimento do stride. Em modos de otimização não seguros, como compilar com `ReleaseFast` ou `ReleaseSmall`, isso pode potencialmente levar a acessos inválidos à memória ou corrupção. **Recomendações** Para a versão 0.6.0, atualize para a versão 0.6.1 para resolver o problema. Como medida temporária, considere evitar o uso de deslocamentos negativos ao escrever de uma superfície para outra usando `z2d.compositor.StrideCompositor.run` até que a atualização seja aplicada.