PT-2022-12266 · Svgpp+3 · Svg+++3
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Biblioteca SVGPP SVG++ versão 1.3.0
Descrição
A função
XMLDocument::getRoot na função renderDocument tratava o objeto XMLDocument de forma inadequada, retornando um ponteiro nulo antecipadamente, resultando em uma referência a ponteiro nulo. Esta vulnerabilidade está relacionada ao objeto XMLDocument e à função renderDocument, especificamente à função getRoot dentro dela. Não há informações disponíveis sobre o número estimado de dispositivos potencialmente afetados ou incidentes reais.Recomendações
Para a biblioteca SVGPP SVG++ versão 1.3.0, considere desativar a função
renderDocument ou restringir seu uso até que um patch esteja disponível para evitar referências a ponteiros nulos. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Svg++
Ubuntu