PT-2026-95395 · Cpan · Imager For Perl

·

CVE-2026-93018

·

Publicado

2026-09-18

·

Atualizado

2026-09-18

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Imager for Perl versões anteriores a 1.036
Descrição A leitura de uma imagem paletizada com índices de pixels que excedem seu mapa de cores nas funções i gpix p() e i glin p() leva à divulgação de memória heap não inicializada. O leitor TGA armazena índices de pixels sem validá-los em relação ao mapa de cores. Em i gpix p(), um índice igual à contagem lê a primeira entrada não populada, que é então retornada por getpixel(). Em i glin p(), o processo de conversão de paleta para RGB utiliza um buffer não inicializado, fazendo com que os pixels da imagem convertida contenham conteúdos anteriores da heap. Um invasor pode divulgar a memória heap do processo fornecendo uma imagem maliciosa via Imager->read() e, subsequentemente, buscando seus pixels ou convertendo a imagem para RGB.
Recomendações Atualize para a versão 1.036 ou posterior.

Exploit

Correção

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-93018
GHSA-J7V7-CM4G-VRGF

Produtos afetados

Imager For Perl