PT-2026-55931 · Cpan · Imager

·

CVE-2026-13705

·

Publicado

2026-07-06

·

Atualizado

2026-07-08

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Imager versões anteriores a 1.032
Description Existe um problema no leitor Imager::File::SGI integrado onde ocorre uma leitura fora dos limites do heap durante o processamento de um run literal RLE (Run-Length Encoding) de 16 bits na função read rgb 16 rle(). A função não valida corretamente a contagem de pixels em relação ao comprimento dos dados restantes, pois não considera que cada amostra de 16 bits requer dois bytes. Consequentemente, uma imagem SGI especialmente manipulada processada via Imager->read pode desencadear uma leitura excessiva que pode travar o processo.
Recommendations Atualize para a versão 1.032 ou posterior.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13705

Produtos afetados

Imager