Unknown · Serenityos · CVE-2026-94030
**Nome do Software Vulnerável e Versões Afetadas**
SerenityOS versões até 3d83e4509fd20d7438e1ae8470ffe668c136229c
**Description**
Um estouro de inteiro (integer overflow) ocorre na função `decode bmp pixel data()` dentro do arquivo `Userland/Libraries/LibGfx/ImageFormats/BMPLoader.cpp` do componente LibGfx. Este problema é desencadeado pela manipulação do argumento `height` e pode ser explorado remotamente, embora a complexidade do ataque seja alta e a exploração seja considerada difícil.
**Recommendations**
Aplique o patch 007041bb2dd6d140c9e707caddfb0a49ecf96469 para resolver o problema.