PT-2026-64315 · Libwebp+1 · Libwebp+1
CVE-2026-58586
·
Publicado
2026-07-24
·
Atualizado
2026-07-31
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Image::WebP versões anteriores a 0.3.0
Description
O Image::WebP inclui uma cópia do libwebp versão 0.3.0 em vez de vincular à biblioteca do sistema. Esta versão incluída contém múltiplas falhas de segurança conhecidas. O problema ocorre quando o módulo decodifica uma imagem WebP não confiável usando o decodificador integrado. Como a biblioteca é compilada diretamente no módulo, a atualização do libwebp do sistema não resolve o problema.
Recommendations
Atualize o Image::WebP para a versão 0.3.0 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Image: Webp
Libwebp