PT-2026-55931 · Cpan · Imager
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Imager versões anteriores a 1.032
Description
Existe um problema no leitor Imager::File::SGI integrado onde ocorre uma leitura fora dos limites do heap durante o processamento de um run literal RLE (Run-Length Encoding) de 16 bits na função
read rgb 16 rle(). A função não valida corretamente a contagem de pixels em relação ao comprimento dos dados restantes, pois não considera que cada amostra de 16 bits requer dois bytes. Consequentemente, uma imagem SGI especialmente manipulada processada via Imager->read pode desencadear uma leitura excessiva que pode travar o processo.Recommendations
Atualize para a versão 1.032 ou posterior.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Imager