PT-2026-41293 · Cpan · Imager::File::Gif

CVE-2026-8454

·

Publicado

2026-05-15

·

Atualizado

2026-05-20

CVSS v3.1

5.3

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Imager::File::GIF versões anteriores a 1.003
Descrição O Imager::File::GIF para Perl permite uma gravação fora dos limites do heap (OOB) ao processar arquivos GIF de múltiplos quadros manipulados. Isso ocorre porque a função i readgif multi low() aloca um único buffer por linha GifRow com base na largura global da tela SWidth e o reutiliza para cada imagem no arquivo. Enquanto o ramo de correspondência de página valida se Image.Width + Image.Left excede SWidth antes da gravação, o ramo paralelo de salto de imagem chama DGifGetLine(GifFile, GifRow, Width) sem realizar essa verificação.
Recomendações Atualize para uma versão posterior a 1.002.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-8454

Produtos afetados

Imager::File::Gif