PT-2025-14384 · Lcms2+1 · Lcms2+1

CVE-2025-29070

·

Publicado

2025-04-01

·

Atualizado

2026-08-25

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas lcms2 versão 2.16
Descrição Foi identificado um problema de overflow de buffer na heap na função thesmooth2() em cmsgamma.c, o que permite que um atacante remoto cause uma negação de serviço. Este problema afeta a biblioteca lcms2, potencialmente permitindo a interrupção do serviço.
Recomendações Para a versão 2.16 do lcms2, como medida de contorno temporária, considere desativar a função thesmooth2() até que uma correção esteja disponível. Restrinja o acesso ao módulo cmsgamma.c para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-59467
AZL-61816
CVE-2025-29070
ECHO-5806-B837-D9A0

Produtos afetados

Debian
Lcms2