Уязвимость CVE-2020-26682: Информация

Описание

In libass 0.14.0, the `ass_outline_construct`'s call to `outline_stroke` causes a signed integer overflow.

Важность: HIGH (8,8) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Опубликовано: 16 октября 2020 г.
Изменено: 15 июня 2022 г.
Идентификатор типа ошибки: CWE-190

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
libasssisyphus0.15.0-alt10.17.2-alt1ALT-PU-2020-3253-1261468Исправлено
libassp100.15.0-alt10.16.0-alt1ALT-PU-2020-3253-1261468Исправлено
libassp90.15.0-alt10.15.0-alt1ALT-PU-2020-3292-1261469Исправлено
libassc10f10.15.0-alt10.16.0-alt1ALT-PU-2020-3253-1261468Исправлено
libassc9f20.15.0-alt10.17.0-alt1ALT-PU-2021-2147-1276677Исправлено
libassp110.15.0-alt10.17.2-alt1ALT-PU-2020-3253-1261468Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://github.com/libass/libass/issues/431
  • Exploit
  • Issue Tracking
  • Third Party Advisory
https://github.com/libass/libass/pull/432
  • Issue Tracking
  • Third Party Advisory
[oss-security] 20201119 Re: libass ass_outline.c signed integer overflow
  • Exploit
  • Issue Tracking
  • Mailing List
  • Third Party Advisory
GLSA-202012-12
  • Third Party Advisory
    1. Конфигурация 1

      cpe:2.3:a:libass_project:libass:0.14.0:*:*:*:*:*:*:*