PT-2026-79143 · Libvips · Libvips

CVE-2026-70653

·

Publicado

2026-08-20

·

Atualizado

2026-08-21

CVSS v4.0

4.8

Média

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas libvips versões anteriores a 8.18.3
Description O decodificador Radiance RLE (Run-Length Encoding) de estilo antigo em libvips/foreign/radiance.c contém uma falha onde pode processar um marcador de repetição no início de uma linha de varredura na função scanline read old(). Isso permite que o sistema leia q[-1] antes que qualquer pixel anterior exista. Consequentemente, uma imagem Radiance especialmente manipulada carregada através do endpoint VipsForeignLoadRad pode expor quatro bytes de dados adjacentes do heap, que geralmente consistem em outros dados de imagem.
Recommendations Atualizar para a versão 8.18.3.

Exploit

Correção

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-70653
GHSA-FH99-55JF-5HJ3

Produtos afetados

Libvips