PT-2026-23916 · Mrnanko · Webp4J

·

CVE-2026-3707

·

Publicado

2026-03-08

·

Atualizado

2026-03-08

CVSS v3.1

5.3

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas MrNanko webp4j versões até 1.3.x
Descrição Existe uma falha na função DecodeGifFromMemory no arquivo src/main/c/gif decoder.c do MrNanko webp4j. A manipulação do argumento canvas height pode levar a um estouro de inteiro. É necessário acesso local para exploração. O exploit está publicamente disponível.
Recomendações Implemente o patch 89771b201c66d15d29e4cc016d8aae82b6a5fbe1 para corrigir este problema.

Exploit

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-3707

Produtos afetados

Webp4J