PT-2025-27393 · Git+1 · Glaze

Publicado

2025-06-20

·

Atualizado

2025-06-20

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas glz (versões afetadas não especificadas)
Descrição O software contém uma vulnerabilidade de estouro de buffer na pilha (stack-buffer-overflow). A falha ocorre durante as funções glz::from e glz::visit ao processar dados, potencialmente levando a um erro de leitura. O estado da falha envolve std:: 1:: bit reference e std:: 1::vector<bool, std:: 1::allocator<bool>>. A estrutura glz::opts csv com um tamanho de 10000u também está envolvida na falha.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

OSV-2025-480

Produtos afetados

Glaze