PT-2026-64024 · Unknown · Gdk-Pixbuf

CVE-2026-16768

·

Publicado

2026-07-23

·

Atualizado

2026-07-31

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas gdk-pixbuf (versões afetadas não especificadas)
Description Ocorre uma leitura fora dos limites (out-of-bounds read) ao processar um arquivo ICO especialmente manipulado. Isso acontece devido a uma verificação de limites inadequada em relação ao tamanho real da paleta quando os valores dos pixels excedem a faixa de paleta definida. Consequentemente, bytes da heap são interpretados como índices de paleta válidos e renderizados como valores de pixel RGB na imagem de saída, o que pode permitir que um invasor extraia conteúdo da heap por meio da saída gerada, como uma miniatura.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-93330
CVE-2026-16768
ECHO-061D-26C1-7775

Produtos afetados

Gdk-Pixbuf