PT-2026-79143 · Libvips · Libvips
CVE-2026-70653
·
Publicado
2026-08-20
·
Atualizado
2026-08-21
CVSS v4.0
4.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
libvips versões anteriores a 8.18.3
Description
O decodificador Radiance RLE (Run-Length Encoding) de estilo antigo em libvips/foreign/radiance.c contém uma falha onde pode processar um marcador de repetição no início de uma linha de varredura na função
scanline read old(). Isso permite que o sistema leia q[-1] antes que qualquer pixel anterior exista. Consequentemente, uma imagem Radiance especialmente manipulada carregada através do endpoint VipsForeignLoadRad pode expor quatro bytes de dados adjacentes do heap, que geralmente consistem em outros dados de imagem.Recommendations
Atualizar para a versão 8.18.3.
Exploit
Correção
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Libvips