Tencent · Libpag · CVE-2024-34408
**Nome do software vulnerável e versões afetadas**
Versões da Tencent libpag anteriores à 4.3.52
**Descrição**
O problema está relacionado a um estouro de inteiro na função `checkEndOfFile()` do arquivo `DecodeStream.cpp`, que pode ser desencadeado por um arquivo PAG malicioso.
**Recomendações**
Para versões anteriores à 4.3.52, atualize o libpag para a versão corrigida mais recente.
Como solução temporária, considere restringir o uso de arquivos PAG criados propositalmente até que uma correção esteja disponível.