PT-2026-33596 · Unknown+5 · Little Cms+5
CVE-2026-41254
·
Publicado
2026-02-19
·
Atualizado
2026-08-31
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Little CMS (lcms2) versões anteriores a 2.19
Description
Ocorre um estouro de número inteiro (integer overflow) no cálculo de
CubeSize dentro do arquivo cmslut.c porque a verificação de estouro é executada após a operação de multiplicação.Recommendations
Atualize para uma versão posterior a 2.18.
Exploit
Correção
DoS
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ibm Aix
Java Platform
Linuxmint
Little Cms
Rocky Linux
Ubuntu