PT-2026-4882 · Apache+1 · Apache Batik+1

·

CVE-2026-24807

·

Publicado

2026-01-27

·

Atualizado

2026-01-27

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N/S:N/AU:Y/R:U/V:C/RE:M/U:Amber
Nome do Software Vulnerável e Versões Afetadas liuyueyi quick-media (versões afetadas não especificadas)
Descrição Existe uma verificação inadequada de assinatura criptográfica nos módulos plugins/svg-plugin/batik-codec-fix/src/main/java/org/apache/batik/ext/awt/image/codec/util do software. O problema está associado aos arquivos de programa SeekableOutputStream.Java.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Verification of Cryptographic Signature

Integer Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-24807
GHSA-23F4-HFMQ-94MJ

Produtos afetados

Apache Batik
Liuyueyi Quick-Media