PT-2022-36818 · Git+1 · Libredwg

Publicado

2022-02-07

·

Atualizado

2022-02-07

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Não há menção a nenhum software ou versão específica nas descrições fornecidas.
Descrição
O problema está relacionado a uma falha por estouro de buffer de pilha, especificamente do tipo WRITE 1. A falha ocorre nas funções decompress rNUMBER, read rNUMBER meta data e dwg decode.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

OSV-2022-128

Produtos afetados

Libredwg