PT-2026-56397 · Cpan · Imager

·

CVE-2026-14454

·

Publicado

2026-07-08

·

Atualizado

2026-07-09

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Imager versões anteriores a 1.033
Description O Imager para Perl trata incorretamente contagens de entradas EXIF IFD (Image File Directory) não assinadas como assinadas. Ao processar valores de contagem de entrada grandes, o software os interpreta como números negativos, o que pode levar a uma tentativa de alocar um bloco de memória quase do tamanho do espaço de endereçamento. Essa falha resulta na terminação do processo trabalhador. Um invasor pode explorar isso fornecendo uma imagem especialmente manipulada contendo dados EXIF maliciosos.
Recommendations Atualize para a versão 1.033.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14454

Produtos afetados

Imager