PT-2026-68037 · Imagecli · Imagecli

·

CVE-2026-70377

·

Publicado

2026-08-05

·

Atualizado

2026-08-29

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas imagecli (versões afetadas não especificadas)
Descrição A operação de pipeline scale <ratio> na função Scale::apply() (localizada em src/image ops.rs) calcula as dimensões de saída multiplicando a dimensão atual por uma razão. Como a variável ratio, analisada via nom::number::complete::float, carece de validação de limite superior ou verificações de intervalo, o fornecimento de um valor excessivamente grande pode desencadear uma tentativa de alocar centenas de terabytes de memória. Isso leva ao aborto do processo, permitindo que qualquer aplicativo que incorpore o imagecli como uma biblioteca e aceite strings de pipeline controladas pelo usuário seja derrubado remotamente com uma única requisição.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-70377

Produtos afetados

Imagecli