CVE-2026-39919

Critique9.8Publiée le 15 septembre 2026

Ghostscript avant 10.08.0 contient une vulnérabilité de type heap-based buffer overflow dans l’adaptateur de sortie JPEG 2000 (base/sjpx_openjpeg.c) qui permet à des attaquants de provoquer une corruption de mémoire en fournissant un PDF spécialement conçu contenant une image JPEG 2000 avec des facteurs de sous-échantillonnage des composants incohérents. Lorsque les composants de l’image déclarent des valeurs de sous-échantillonnage différentes, le chemin de sortie non-samescale sub-byte-depth alloue un tampon de ligne dimensionné pour une sortie empaquetée, mais écrit un octet complet par colonne de sortie quelle que soit la profondeur en bits, faisant déborder l’allocation et corrompant les métadonnées internes de l’allocateur de blocs afin de parvenir à l’exécution de code.

Score CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-122

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE