Libtiff · Libtiff · CVE-2026-12912
**Nome do Software Vulnerável e Versões Afetadas**
libtiff (versões afetadas não especificadas)
**Description**
Um estouro de buffer baseado em heap existe no decodificador PixarLog. Um invasor remoto pode disparar este problema ao fornecer uma imagem TIFF compactada em PixarLog especialmente manipulada. A falha ocorre durante a decodificação de imagens usando o formato de saída `PIXARLOGDATAFMT 8BITABGR` combinado com um valor de stride específico. Isso pode resultar na execução de código arbitrário ou em uma negação de serviço (DoS).
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.