PT-2026-22058 · Pypi · Psd-Tools
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do psd-tools anteriores à 1.12.2
Descrição
O psd-tools, um pacote Python para manipular arquivos PSD do Adobe Photoshop, apresenta vários problemas. A falta de limite de tamanho no
zlib.decompress pode levar a negação de serviço ou falhas por excesso de memória ao processar arquivos PSD manipulados que contenham canais compactados em ZIP. Não há validação de limite superior nas dimensões da imagem antes da alocação de memória, o que pode causar falhas ao processar arquivos PSB malformados ou criados adversariamente. Uma afirmação assert é usada como verificação de integridade em tempo de execução, que pode ser desativada, potencialmente levando a erros silenciosos. Há uma incompatibilidade de tipo entre os índices cdef int e Py ssize t size no decodificador Cython. Ocorre degradação silenciosa de dados quando dados de canal malformados são substituídos por pixels preenchidos com zero, sendo isso indicado apenas por uma mensagem de log. Por fim, há uma inconsistência no tipo de retorno da função encode() no código Cython.Recomendações
Versões anteriores à 1.12.2 devem ser atualizadas para a versão 1.12.2 ou superior.
Exploit
Correção
Integer Overflow
Assertion Failure
Improper Handling of Exceptional Conditions
Incorrect Type Conversion or Cast
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Psd-Tools