PT-2026-79141 · Libvips+1 · Libvips+1

CVE-2026-70651

·

Publicado

2026-08-20

·

Atualizado

2026-08-20

CVSS v4.0

6.9

Média

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas libvips versões anteriores a 8.18.3
Description Um problema ocorre quando a biblioteca é compilada sem suporte ao libtiff, mas com suporte ao ImageMagick. O carregamento de um arquivo TIFF de várias páginas manipulado através da função VipsForeignLoadMagick pode causar um estouro da altura combinada dos quadros. Isso acontece porque os cálculos em libvips/foreign/magick6load.c e libvips/foreign/magick7load.c multiplicam o Ysize por página por n frames sem um limite verificado, o que pode resultar em um over-read de buffer de heap e no travamento do processo.
Recommendations Atualizar para a versão 8.18.3.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-70651
GHSA-7P29-WG2H-36Q4

Produtos afetados

Imagemagick
Libvips