CVE-2026-39919
Ghostscript avant 10.08.0 contient une vulnérabilité de type heap-based buffer overflow dans l’adaptateur de sortie JPEG 2000 (base/sjpx_openjpeg.c) qui permet à des attaquants de provoquer une corruption de mémoire en fournissant un PDF spécialement conçu contenant une image JPEG 2000 avec des facteurs de sous-échantillonnage des composants incohérents. Lorsque les composants de l’image déclarent des valeurs de sous-échantillonnage différentes, le chemin de sortie non-samescale sub-byte-depth alloue un tampon de ligne dimensionné pour une sortie empaquetée, mais écrit un octet complet par colonne de sortie quelle que soit la profondeur en bits, faisant déborder l’allocation et corrompant les métadonnées internes de l’allocateur de blocs afin de parvenir à l’exécution de code.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HArticles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
