PT-2021-28027 · Git+1 · Ghostscript

Publicado

2021-01-26

·

Atualizado

2021-01-26

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Não há menção a nenhum software ou versão específica na descrição fornecida.
Descrição
O problema está relacionado a um erro de uso de heap após liberação (heap-use-after-free), que é um tipo de bug de corrupção de memória. Isso ocorre quando um programa tenta acessar memória que já foi liberada, levando a um comportamento imprevisível. O erro é especificamente do tipo WRITE 4, indicando que o programa tentou gravar 4 bytes no local de memória liberado. O estado de falha inclui funções como sampled data sample, sampled data continue e interp, sugerindo que o problema pode estar relacionado à amostragem ou interpretação de dados. No entanto, sem mais contexto, a natureza exata e o impacto desse problema não são claros.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

OSV-2021-237

Produtos afetados

Ghostscript