PT-2026-95396 · Cpan · Imager For Perl

·

CVE-2026-93019

·

Publicado

2026-09-18

·

Atualizado

2026-09-18

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Imager for Perl versões anteriores a 1.036
Description O processamento de um arquivo TGA com um comprimento de mapa de cores de 32768 ou mais provoca a saída incontrolável do processo ao usar a função Imager->read(). Isso ocorre porque o leitor desempacota o comprimento do mapa de cores de dois bytes em um short assinado, fazendo com que valores de 32768 ou mais sejam interpretados como negativos. A função tga palette read() então converte esse valor negativo para size t, levando o mymalloc() a solicitar uma alocação de memória excessivamente grande próxima a SIZE MAX. Quando essa alocação falha, o alocador chama exit(3), encerrando o processo.
Recommendations Atualize o Imager for Perl para a versão 1.036 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-93019
GHSA-P4VW-RC54-P2C2

Produtos afetados

Imager For Perl