PT-2026-29639 · Stb · Stb

D0Razi

+1

·

Publicado

2026-04-01

·

Atualizado

2026-04-30

·

CVE-2026-5314

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Nothings stb versões até 1.26
Description Uma falha foi encontrada em Nothings stb, especificamente dentro do componente TTF File Handler, afetando a função stbtt InitFont internal na biblioteca stb truetype.h. Uma manipulação da função pode levar a uma leitura fora dos limites da memória. A exploração remota é possível, e os detalhes da exploração foram divulgados publicamente. Tentativas de contato com o fornecedor em relação a este problema não tiveram sucesso.
Recommendations Atualize o Nothings stb para uma versão mais recente que 1.26.

Exploit

Correção

Buffer Overflow

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5314

Produtos afetados

Stb