PT-2026-53316 · Libtiff+1 · Libtiff+1

·

CVE-2026-12912

·

Publicado

2026-04-16

·

Atualizado

2026-09-02

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas libtiff (versões afetadas não especificadas)
Description Um estouro de buffer baseado em heap existe no decodificador PixarLog. Um invasor remoto pode disparar este problema ao fornecer uma imagem TIFF compactada em PixarLog especialmente manipulada. A falha ocorre durante a decodificação de imagens usando o formato de saída PIXARLOGDATAFMT 8BITABGR combinado com um valor de stride específico. Isso pode resultar na execução de código arbitrário ou em uma negação de serviço (DoS).
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:41892
ALSA-2026:42668
ALSA-2026:47183
ALSA-2026:47184
AZL-91685
AZL-91688
AZL-91722
CVE-2026-12912
ECHO-E768-001A-16BA
OESA-2026-2924
OESA-2026-2925
OESA-2026-2926
OESA-2026-2927
OESA-2026-2981
OPENSUSE-SU-2026:11225-1
OPENSUSE-SU-2026:21289-1
RHSA-2026:34890
RHSA-2026:42668
RHSA-2026:47183
RHSA-2026:47184
RHSA-2026:50774
RHSA-2026:54638
RHSA-2026:54640
RHSA-2026:54642
RHSA-2026:58545
RHSA-2026:58553
RHSA-2026:58554
RHSA-2026:58556
RHSA-2026:61657
SUSE-SU-2026:22590-1
SUSE-SU-2026:22616-1
SUSE-SU-2026:22796-1
SUSE-SU-2026:22886-1
SUSE-SU-2026:2853-1
SUSE-SU-2026:3027-1
SUSE-SU-2026:3054-1

Produtos afetados

Rocky Linux
Libtiff