PT-2026-46173 · Samsung · Rlottie
Mihashco
·
Publicado
2026-06-04
·
Atualizado
2026-06-04
·
CVE-2026-49510
CVSS v3.1
6.1
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
rlottie versões anteriores a 21292665023e5074b38254432716866d00f1985f
Description
Um problema de overflow ou wraparound de inteiro existe no Samsung Open Source rlottie, o que permite ataques de inteiro. Um overflow de inteiro ocorre quando uma operação aritmética tenta criar um valor numérico que está fora do intervalo que pode ser representado com um determinado número de bits.
Recommendations
Atualize para a versão 21292665023e5074b38254432716866d00f1985f ou posterior.
Correção
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rlottie