Clmg · Clmg · CVE-2022-1325
**Nome do software vulnerável e versões afetadas**
Clmg (versões afetadas não especificadas)
**Descrição**
Uma falha no Clmg permite que um invasor induza o aplicativo a alocar tamanhos enormes de buffer, como 64 gigabytes, usando um arquivo pandore ou bmp criado de forma maliciosa com valores modificados nos campos de cabeçalho `dx` e `dy`. Isso pode ocorrer quando o aplicativo lê o arquivo do disco ou de um buffer virtual.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.