Imagecli · Imagecli · CVE-2026-70377
**Nome do Software Vulnerável e Versões Afetadas**
imagecli (versões afetadas não especificadas)
**Descrição**
A operação de pipeline `scale <ratio>` na função `Scale::apply()` (localizada em src/image ops.rs) calcula as dimensões de saída multiplicando a dimensão atual por uma razão. Como a variável `ratio`, analisada via `nom::number::complete::float`, carece de validação de limite superior ou verificações de intervalo, o fornecimento de um valor excessivamente grande pode desencadear uma tentativa de alocar centenas de terabytes de memória. Isso leva ao aborto do processo, permitindo que qualquer aplicativo que incorpore o imagecli como uma biblioteca e aceite strings de pipeline controladas pelo usuário seja derrubado remotamente com uma única requisição.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.