CVE-2026-39919
Ghostscript vor 10.08.0 enthält eine heap-basierte Buffer-Overflow-Schwachstelle im JPEG-2000-Ausgabeadapter (base/sjpx_openjpeg.c), die es Angreifern ermöglicht, durch die Bereitstellung einer manipulierten PDF-Datei mit einem JPEG-2000-Bild mit nicht übereinstimmenden Komponentensubsampling-Faktoren eine Speicherkorruption zu verursachen. Wenn Bildkomponenten unterschiedliche Subsampling-Werte angeben, reserviert der Ausgabeweg für Nicht-Samescale-Sub-Byte-Tiefen einen Zeilenpuffer, dessen Größe für eine gepackte Ausgabe ausgelegt ist, schreibt jedoch unabhängig von der Bittiefe ein vollständiges Byte pro Ausgabespalte, wodurch die Reservierung überschrieben und die internen Metadaten des Chunk-Allokators beschädigt werden, um Codeausführung zu erreichen.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HVerwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
