PT-2026-64024 · Unknown · Gdk-Pixbuf
CVE-2026-16768
·
Publicado
2026-07-23
·
Atualizado
2026-07-31
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
gdk-pixbuf (versões afetadas não especificadas)
Description
Ocorre uma leitura fora dos limites (out-of-bounds read) ao processar um arquivo ICO especialmente manipulado. Isso acontece devido a uma verificação de limites inadequada em relação ao tamanho real da paleta quando os valores dos pixels excedem a faixa de paleta definida. Consequentemente, bytes da heap são interpretados como índices de paleta válidos e renderizados como valores de pixel RGB na imagem de saída, o que pode permitir que um invasor extraia conteúdo da heap por meio da saída gerada, como uma miniatura.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gdk-Pixbuf