PT-2026-95395 · Cpan · Imager For Perl
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Imager for Perl versões anteriores a 1.036
Descrição
A leitura de uma imagem paletizada com índices de pixels que excedem seu mapa de cores nas funções
i gpix p() e i glin p() leva à divulgação de memória heap não inicializada. O leitor TGA armazena índices de pixels sem validá-los em relação ao mapa de cores. Em i gpix p(), um índice igual à contagem lê a primeira entrada não populada, que é então retornada por getpixel(). Em i glin p(), o processo de conversão de paleta para RGB utiliza um buffer não inicializado, fazendo com que os pixels da imagem convertida contenham conteúdos anteriores da heap. Um invasor pode divulgar a memória heap do processo fornecendo uma imagem maliciosa via Imager->read() e, subsequentemente, buscando seus pixels ou convertendo a imagem para RGB.Recomendações
Atualize para a versão 1.036 ou posterior.
Exploit
Correção
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Imager For Perl