GNU Emacs para Android é vulnerável a um transbordo de inteiros em sfnt_read_name_table() no src/sfnt.c. A função calcula um tamanho de alocação usando um 32 - valor do comprimento de bit de um arquivo de fonte TrueType sem verificação de sobrecarga. Ligado 32 - bit alvo, uma fonte criada faz com que o cálculo se enrole, resultando em uma alocação de pilha de tamanho inferior. Uma chamada subsequente de ler() escreve além do buffer, causando um sobrepeso de buffer em pilha. Um atacante pode entregar um arquivo de fonte maliciosa por e- mail, EWW (Emacs Web Wowser), ou documentos com caras personalizadas, fazendo com que o Emacs o carregue. Isto pode levar à corrupção de memória em pilha e à execução de código potencial. Este problema foi corrigido no commit d 51 a 4722316 efe 0960994 d 371 e 1859099894 d 1 ca Registro de aconselhamento: GHSA- 4 rgf- 7285 -chf 8. Identificadores relacionados: CVE- 2026 - 71393.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 12: 31: 51.000 Z e lista a sua última modificação como 2026 - 08 - 10 T 12: 31: 51.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:L/SC:N/SI:L/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 190. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.