PT-2026-69085 · Imager · Imager

·

CVE-2026-19082

·

Publicado

2026-08-07

·

Atualizado

2026-08-07

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Imager versões 0.45 02 até 1.033
Descrição Ocorre uma leitura excessiva (over-read) na função copy string tags() ao processar entradas EXIF ASCII com contagem zero. A função calcula o comprimento da tag como entry->size - 1; se entry->size for 0, o comprimento resultante de -1 é passado para i tags add(), o que dispara uma chamada strlen(). Isso faz com que o sistema examine além da entrada até que o próximo caractere NUL seja encontrado, potencialmente expondo bytes adjacentes do heap. Este caminho é acessível via im decode exif() ao usar imagens JPEG ou a distribuição Imager::File::WEBP. Um invasor pode explorar isso fornecendo uma imagem especialmente manipulada para Imager->read(), fazendo com que a tag exif * contenha dados sensíveis do heap em vez de uma string vazia.
Recomendações Atualize o Imager para a versão 1.034 ou posterior.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19082
GHSA-HX46-55WP-HV6M

Produtos afetados

Imager