PT-2026-95396 · Cpan · Imager For Perl
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Imager for Perl versões anteriores a 1.036
Description
O processamento de um arquivo TGA com um comprimento de mapa de cores de 32768 ou mais provoca a saída incontrolável do processo ao usar a função
Imager->read(). Isso ocorre porque o leitor desempacota o comprimento do mapa de cores de dois bytes em um short assinado, fazendo com que valores de 32768 ou mais sejam interpretados como negativos. A função tga palette read() então converte esse valor negativo para size t, levando o mymalloc() a solicitar uma alocação de memória excessivamente grande próxima a SIZE MAX. Quando essa alocação falha, o alocador chama exit(3), encerrando o processo.Recommendations
Atualize o Imager for Perl para a versão 1.036 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Imager For Perl