PT-2026-84837 · Libjxl · Libjxl
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
libjxl versões anteriores a 0.12
Description
Existe um subfluxo de inteiros (integer underflow) no analisador de caixas do contêiner. Em plataformas de 32 bits, tamanhos de caixa de 64 bits são truncados para
size t, permitindo que atacantes remotos forneçam um arquivo JPEG XL especialmente manipulado. Isso faz com que o decodificador interprete bytes de codestream controlados pelo atacante como cabeçalhos de caixa fantasmas, permitindo a injeção de metadados arbitrários, como Exif, XMP, IPTC e JUMBF, e podendo levar a leituras fora dos limites (out-of-bounds reads).Recommendations
Atualize o libjxl para a versão 0.12 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Libjxl