PT-2026-41293 · Cpan · Imager::File::Gif
CVE-2026-8454
·
Publicado
2026-05-15
·
Atualizado
2026-05-20
CVSS v3.1
5.3
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Imager::File::GIF versões anteriores a 1.003
Descrição
O Imager::File::GIF para Perl permite uma gravação fora dos limites do heap (OOB) ao processar arquivos GIF de múltiplos quadros manipulados. Isso ocorre porque a função
i readgif multi low() aloca um único buffer por linha GifRow com base na largura global da tela SWidth e o reutiliza para cada imagem no arquivo. Enquanto o ramo de correspondência de página valida se Image.Width + Image.Left excede SWidth antes da gravação, o ramo paralelo de salto de imagem chama DGifGetLine(GifFile, GifRow, Width) sem realizar essa verificação.Recomendações
Atualize para uma versão posterior a 1.002.
Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Imager::File::Gif