Libjxl · Libjxl · CVE-2021-36692
**Nome do software vulnerável e versões afetadas**
libjxl versão 0.3.7
**Descrição**
O problema é um erro de divisão por zero na função `jxl::DecodeImageAPNG()` localizada em `lib/extras/codec apng.cc`. Esse erro pode ser acionado ao codificar um arquivo APNG malicioso usando `cjxl`, permitindo que um invasor cause uma negação de serviço.
**Recomendações**
Para a versão 0.3.7 do libjxl, considere desativar a função `jxl::DecodeImageAPNG()` até que um patch esteja disponível para evitar a negação de serviço.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.