PT-2026-64315 · Libwebp+1 · Libwebp+1

CVE-2026-58586

·

Publicado

2026-07-24

·

Atualizado

2026-07-31

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Image::WebP versões anteriores a 0.3.0
Description O Image::WebP inclui uma cópia do libwebp versão 0.3.0 em vez de vincular à biblioteca do sistema. Esta versão incluída contém múltiplas falhas de segurança conhecidas. O problema ocorre quando o módulo decodifica uma imagem WebP não confiável usando o decodificador integrado. Como a biblioteca é compilada diretamente no módulo, a atualização do libwebp do sistema não resolve o problema.
Recommendations Atualize o Image::WebP para a versão 0.3.0 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-58586

Produtos afetados

Image: Webp
Libwebp