Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Kyamagup

#29674de 56,330
9.1CVSS total
Vulnerabilidades · 1
PT-2026-22058
9.1
2026-02-25
Pypi · Psd-Tools · CVE-2026-27809
**Nome do Software Vulnerável e Versões Afetadas** Versões do psd-tools anteriores à 1.12.2 **Descrição** O psd-tools, um pacote Python para manipular arquivos PSD do Adobe Photoshop, apresenta vários problemas. A falta de limite de tamanho no `zlib.decompress` pode levar a negação de serviço ou falhas por excesso de memória ao processar arquivos PSD manipulados que contenham canais compactados em ZIP. Não há validação de limite superior nas dimensões da imagem antes da alocação de memória, o que pode causar falhas ao processar arquivos PSB malformados ou criados adversariamente. Uma afirmação `assert` é usada como verificação de integridade em tempo de execução, que pode ser desativada, potencialmente levando a erros silenciosos. Há uma incompatibilidade de tipo entre os índices `cdef int` e `Py ssize t size` no decodificador Cython. Ocorre degradação silenciosa de dados quando dados de canal malformados são substituídos por pixels preenchidos com zero, sendo isso indicado apenas por uma mensagem de log. Por fim, há uma inconsistência no tipo de retorno da função `encode()` no código Cython. **Recomendações** Versões anteriores à 1.12.2 devem ser atualizadas para a versão 1.12.2 ou superior.