PT-2024-30640 · Skia · Skia
Publicado
2024-12-01
·
Atualizado
2025-04-21
·
CVE-2024-43767
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Skia (versões afetadas não especificadas)
Descrição
O problema está relacionado a um possível estouro de pilha devido a uma validação inadequada de entradas na função
prepare to draw into mask do arquivo SkBlurMaskFilterImpl.cpp. Isso poderia levar à execução remota de código sem a necessidade de privilégios de execução adicionais. Não é necessária a interação do usuário para a exploração. A vulnerabilidade é causada por uma condição de limites de largura/altura zero, o que faz com que mask->computeImageSize() retorne zero e, subsequentemente, SkMask::AllocImage(0) seja chamado sem uma verificação de tamanho, resultando em mask->fImage se tornando um ponteiro nulo ou inválido.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
RCE
Code Injection
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Skia