PT-2026-33804 · Kissfft · Kissfft

Sajeeb Lohani

+1

·

Publicado

2026-04-20

·

Atualizado

2026-04-30

·

CVE-2026-41445

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions KissFFT versões anteriores ao commit 8a8e66e
Description Ocorre um estouro de número inteiro na função kiss fftndr alloc() em kiss fftndr.c. O cálculo do tamanho da alocação dimOther*(dimReal+2)*sizeof(kiss fft scalar) excede a aritmética de inteiros sinalizados de 32 bits antes de ser expandido para size t, levando à alocação de um buffer subdimensionado via malloc(). Um invasor pode causar um estouro de buffer de heap fornecendo dimensões manipuladas que façam a multiplicação exceder INT MAX, permitindo gravações além da região do buffer alocado quando a função kiss fftndr() processa os dados.
Recommendations Atualize para o commit 8a8e66e ou uma versão mais recente. Como medida paliativa temporária, considere restringir as dimensões de entrada usadas na função kiss fftndr alloc() para evitar que o cálculo exceda o valor máximo de um inteiro sinalizado de 32 bits.

Correção

Heap Based Buffer Overflow

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41445
OPENSUSE-SU-2026:10591-1

Produtos afetados

Kissfft