PT-2026-68037 · Imagecli · Imagecli
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
imagecli (versões afetadas não especificadas)
Descrição
A operação de pipeline
scale <ratio> na função Scale::apply() (localizada em src/image ops.rs) calcula as dimensões de saída multiplicando a dimensão atual por uma razão. Como a variável ratio, analisada via nom::number::complete::float, carece de validação de limite superior ou verificações de intervalo, o fornecimento de um valor excessivamente grande pode desencadear uma tentativa de alocar centenas de terabytes de memória. Isso leva ao aborto do processo, permitindo que qualquer aplicativo que incorpore o imagecli como uma biblioteca e aceite strings de pipeline controladas pelo usuário seja derrubado remotamente com uma única requisição.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Imagecli