PT-2025-2860 · Unknown · Dgif Lib.C
Publicado
2025-01-01
·
Atualizado
2025-03-20
·
CVE-2024-49749
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
dgif lib.c (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma possível escrita fora dos limites devido a um estouro de inteiro em DGifSlurp de dgif lib.c. Isso pode levar à execução remota de código sem a necessidade de privilégios de execução adicionais. A interação do usuário não é necessária para a exploração. O estouro ocorre quando
ImageDesc.Width e ImageDesc.Height são maiores que SIZE MAX, causando estouro em ImageSize.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dgif Lib.C