PT-2026-69085 · Imager · Imager
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Imager versões 0.45 02 até 1.033
Descrição
Ocorre uma leitura excessiva (over-read) na função
copy string tags() ao processar entradas EXIF ASCII com contagem zero. A função calcula o comprimento da tag como entry->size - 1; se entry->size for 0, o comprimento resultante de -1 é passado para i tags add(), o que dispara uma chamada strlen(). Isso faz com que o sistema examine além da entrada até que o próximo caractere NUL seja encontrado, potencialmente expondo bytes adjacentes do heap. Este caminho é acessível via im decode exif() ao usar imagens JPEG ou a distribuição Imager::File::WEBP. Um invasor pode explorar isso fornecendo uma imagem especialmente manipulada para Imager->read(), fazendo com que a tag exif * contenha dados sensíveis do heap em vez de uma string vazia.Recomendações
Atualize o Imager para a versão 1.034 ou posterior.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Imager