PT-2022-5353 · Mozilla+10 · Firefox+10

Maddie Stone

·

Publicado

2022-11-03

·

Atualizado

2025-05-02

·

CVE-2022-44638

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Pixman anteriores à 0.42.2
Descrição
A vulnerabilidade está relacionada a uma gravação fora dos limites, também conhecida como estouro de buffer baseado em heap, na função rasterize edges 8 da biblioteca Pixman. Isso ocorre devido a um estouro de inteiro em pixman sample floor y. A exploração desse problema poderia permitir que um invasor remoto executasse código arbitrário. A biblioteca é usada para renderização gráfica de baixo nível em vários projetos de código aberto, incluindo X.Org, Cairo, Firefox e gerenciadores de composição baseados no protocolo Wayland.
Recomendações
Para versões do Pixman anteriores à 0.42.2, atualize para a versão 0.42.2 ou posterior para resolver a vulnerabilidade. Como solução temporária, considere restringir o uso da função rasterize edges 8 até que um patch esteja disponível. Evite usar parâmetros que possam levar a um estouro de inteiros em pixman sample floor y até que a vulnerabilidade seja resolvida.

Exploit

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2023:7754
ALSA-2024:0131
ALSA-2024:2525
ALT-PU-2022-3010
ALT-PU-2022-3188
ALT-PU-2022-3434
AZL-11392
BDU:2022-06667
CESA-2024_0131
CVE-2022-44638
DLA-3179-1
DSA-5276-1
INFSA-2023_7754
INFSA-2024_2525
MGASA-2022-0423
OESA-2022-2058
OPENSUSE-SU-2022_4148-1
OPENSUSE-SU-2022_4206-1
OPENSUSE-SU-2024:12497-1
RHSA-2023:7375
RHSA-2023:7386
RHSA-2023:7403
RHSA-2023:7531
RHSA-2023:7754
RHSA-2023_7754
RHSA-2024:0131
RHSA-2024:2525
RHSA-2024_0131
RHSA-2024_2525
SUSE-SU-2022:4148-1
SUSE-SU-2022:4206-1
SUSE-SU-2022:4249-1
SUSE-SU-2022_4148-1
SUSE-SU-2022_4206-1
SUSE-SU-2022_4249-1
USN-5718-1
USN-5718-2

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Firefox
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu