Cpan · Imager For Perl · CVE-2026-93018
**Nome do Software Vulnerável e Versões Afetadas**
Imager for Perl versões anteriores a 1.036
**Descrição**
A leitura de uma imagem paletizada com índices de pixels que excedem seu mapa de cores nas funções `i gpix p()` e `i glin p()` leva à divulgação de memória heap não inicializada. O leitor TGA armazena índices de pixels sem validá-los em relação ao mapa de cores. Em `i gpix p()`, um índice igual à contagem lê a primeira entrada não populada, que é então retornada por `getpixel()`. Em `i glin p()`, o processo de conversão de paleta para RGB utiliza um buffer não inicializado, fazendo com que os pixels da imagem convertida contenham conteúdos anteriores da heap. Um invasor pode divulgar a memória heap do processo fornecendo uma imagem maliciosa via `Imager->read()` e, subsequentemente, buscando seus pixels ou convertendo a imagem para RGB.
**Recomendações**
Atualize para a versão 1.036 ou posterior.