PT-2021-4609 · Leptonica+1 · Leptonica+1

Dan Bloomberg

·

Publicado

2021-03-12

·

Atualizado

2025-01-28

·

CVE-2020-36281

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do Leptonica anteriores à 1.80.0
Descrição
O problema está relacionado a uma leitura excessiva de buffer baseada em heap na função pixFewColorsOctcubeQuantMixed, no arquivo colorquant1.c. Isso pode permitir que um invasor remoto provoque uma negação de serviço. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado.
Recomendações
Para versões anteriores à 1.80.0, atualize para a versão 1.80.0 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à função pixFewColorsOctcubeQuantMixed no arquivo colorquant1.c até que um patch esteja disponível.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-05293
CVE-2020-36281
DLA-2612-1
MGASA-2021-0290
OESA-2021-1327
ROSA-SA-2025-2626

Produtos afetados

Astra Linux
Leptonica