Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Cagelight

#41921de 53,632
6.5CVSS total
Vulnerabilidades · 1
PT-2021-21308
6.5
2021-08-30
Libjxl · Libjxl · CVE-2021-36692
**Nome do software vulnerável e versões afetadas** libjxl versão 0.3.7 **Descrição** O problema é um erro de divisão por zero na função `jxl::DecodeImageAPNG()` localizada em `lib/extras/codec apng.cc`. Esse erro pode ser acionado ao codificar um arquivo APNG malicioso usando `cjxl`, permitindo que um invasor cause uma negação de serviço. **Recomendações** Para a versão 0.3.7 do libjxl, considere desativar a função `jxl::DecodeImageAPNG()` até que um patch esteja disponível para evitar a negação de serviço. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.