PT-2024-30640 · Skia · Skia

Publicado

2024-12-01

·

Atualizado

2025-04-21

·

CVE-2024-43767

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Skia (versões afetadas não especificadas)
Descrição
O problema está relacionado a um possível estouro de pilha devido a uma validação inadequada de entradas na função prepare to draw into mask do arquivo SkBlurMaskFilterImpl.cpp. Isso poderia levar à execução remota de código sem a necessidade de privilégios de execução adicionais. Não é necessária a interação do usuário para a exploração. A vulnerabilidade é causada por uma condição de limites de largura/altura zero, o que faz com que mask->computeImageSize() retorne zero e, subsequentemente, SkMask::AllocImage(0) seja chamado sem uma verificação de tamanho, resultando em mask->fImage se tornando um ponteiro nulo ou inválido.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Code Injection

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ASB-A-352631932
CVE-2024-43767

Produtos afetados

Skia