PT-2026-79141 · Libvips+1 · Libvips+1
CVE-2026-70651
·
Publicado
2026-08-20
·
Atualizado
2026-08-20
CVSS v4.0
6.9
Média
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
libvips versões anteriores a 8.18.3
Description
Um problema ocorre quando a biblioteca é compilada sem suporte ao libtiff, mas com suporte ao ImageMagick. O carregamento de um arquivo TIFF de várias páginas manipulado através da função
VipsForeignLoadMagick pode causar um estouro da altura combinada dos quadros. Isso acontece porque os cálculos em libvips/foreign/magick6load.c e libvips/foreign/magick7load.c multiplicam o Ysize por página por n frames sem um limite verificado, o que pode resultar em um over-read de buffer de heap e no travamento do processo.Recommendations
Atualizar para a versão 8.18.3.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Imagemagick
Libvips