PT-2026-22058 · Pypi · Psd-Tools

·

CVE-2026-27809

·

Publicado

2026-02-25

·

Atualizado

2026-03-03

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do psd-tools anteriores à 1.12.2
Descrição O psd-tools, um pacote Python para manipular arquivos PSD do Adobe Photoshop, apresenta vários problemas. A falta de limite de tamanho no zlib.decompress pode levar a negação de serviço ou falhas por excesso de memória ao processar arquivos PSD manipulados que contenham canais compactados em ZIP. Não há validação de limite superior nas dimensões da imagem antes da alocação de memória, o que pode causar falhas ao processar arquivos PSB malformados ou criados adversariamente. Uma afirmação assert é usada como verificação de integridade em tempo de execução, que pode ser desativada, potencialmente levando a erros silenciosos. Há uma incompatibilidade de tipo entre os índices cdef int e Py ssize t size no decodificador Cython. Ocorre degradação silenciosa de dados quando dados de canal malformados são substituídos por pixels preenchidos com zero, sendo isso indicado apenas por uma mensagem de log. Por fim, há uma inconsistência no tipo de retorno da função encode() no código Cython.
Recomendações Versões anteriores à 1.12.2 devem ser atualizadas para a versão 1.12.2 ou superior.

Exploit

Correção

Integer Overflow

Assertion Failure

Improper Handling of Exceptional Conditions

Incorrect Type Conversion or Cast

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-27809
GHSA-24P2-J2JR-386W
PYSEC-2026-2262

Produtos afetados

Psd-Tools