PT-2026-7614 · Libjxl+1 · Libjxl+1

CVE-2025-12474

·

Publicado

2025-10-28

·

Atualizado

2026-06-24

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas libjxl (versões afetadas não especificadas)
Descrição Um arquivo manipulado pode levar o decodificador do libjxl a ler dados de pixels de memória não inicializada. Isso ocorre devido a uma otimização incorreta que faz com que o decodificador omita o preenchimento de certas áreas de memória, as quais são então referenciadas durante patches subsequentes, resultando em corrupção de memória.
Recomendações Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

RCE

Unrestricted File Upload

Use of Uninitialized Resource

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09353
BDU:2026-09516
CVE-2025-12474
OPENSUSE-SU-2026:10910-1
OPENSUSE-SU-2026:20385-1
SUSE-SU-2026:0648-1
SUSE-SU-2026:20903-1

Produtos afetados

Red Os
Libjxl