PT-2026-56397 · Cpan · Imager
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Imager versões anteriores a 1.033
Description
O Imager para Perl trata incorretamente contagens de entradas EXIF IFD (Image File Directory) não assinadas como assinadas. Ao processar valores de contagem de entrada grandes, o software os interpreta como números negativos, o que pode levar a uma tentativa de alocar um bloco de memória quase do tamanho do espaço de endereçamento. Essa falha resulta na terminação do processo trabalhador. Um invasor pode explorar isso fornecendo uma imagem especialmente manipulada contendo dados EXIF maliciosos.
Recommendations
Atualize para a versão 1.033.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Imager