PDFio antes 1.6.5 contém uma vulnerabilidade de ponteiro pendurado na função de formato de string do dicionário que armazena um ponteiro para um buffer local da pilha no dicionário de documentos sem copiar o valor de string. Em ambientes de solicitação multi- thread ou pool- pool, atacantes ou usuários concorrentes podem ativar a reutilização de memória de pilha em todas as solicitações, causando corrupção de conteúdo de documentos de locante cruzado, substituindo silenciosamente os valores de cadeia de dicionário de uma chamada com os dados de outra chamada. Registro de aconselhamento: GHSA- 2 fr 4 -JFVM-chmp. Identificadores relacionados: CVE- 2026 - 77220.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 21 T 21: 31: 52.000 Z e lista a sua última modificação como 2026 - 08 - 21 T 21: 31: 52.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N; CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/S:X/AU:X/R:X/V:X/X/RE:X/U:X.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 825. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.