PT-2026-84837 · Libjxl · Libjxl

·

CVE-2026-82522

·

Publicado

2026-09-02

·

Atualizado

2026-09-03

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas libjxl versões anteriores a 0.12
Description Existe um subfluxo de inteiros (integer underflow) no analisador de caixas do contêiner. Em plataformas de 32 bits, tamanhos de caixa de 64 bits são truncados para size t, permitindo que atacantes remotos forneçam um arquivo JPEG XL especialmente manipulado. Isso faz com que o decodificador interprete bytes de codestream controlados pelo atacante como cabeçalhos de caixa fantasmas, permitindo a injeção de metadados arbitrários, como Exif, XMP, IPTC e JUMBF, e podendo levar a leituras fora dos limites (out-of-bounds reads).
Recommendations Atualize o libjxl para a versão 0.12 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82522
ECHO-38B6-7FA2-72B8

Produtos afetados

Libjxl