PT-2022-20928 · Liblouis+5 · Liblouis+5

Kdsjzho

·

Publicado

2022-03-13

·

Atualizado

2025-08-12

·

CVE-2022-31783

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Liblouis versão 3.21.0
Descrição
O problema está relacionado a uma gravação fora dos limites na função compileRule dentro do arquivo compileTranslationTable.c. Isso foi demonstrado usando lou trace.
Recomendações
Para a versão 3.21.0 do Liblouis, no momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Memory Corruption

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09873
BDU:2025-09874
CVE-2022-31783
OPENSUSE-SU-2022_2184-1
OPENSUSE-SU-2022_2252-1
OPENSUSE-SU-2022_2298-1
OPENSUSE-SU-2024:12125-1
SUSE-SU-2022:2184-1
SUSE-SU-2022:2252-1
SUSE-SU-2022:2298-1
USN-5476-1

Produtos afetados

Debian
Liblouis
Linuxmint
Red Os
Suse
Ubuntu