Libvips · Libvips · CVE-2026-2913
**Nome do Software Vulnerável e Versões Afetadas**
libvips versões anteriores a 8.19.0
**Descrição**
Um estouro de buffer no heap existe na função `vips source read to memory` dentro do arquivo `libvips/iofuncs/source.c`. O problema é acionado por uma manipulação que pode ser executada localmente. A explorabilidade é descrita como difícil. O impacto deste problema é negligível, já que afeta apenas fontes seekable personalizadas maiores que 4 GiB, e a falha ocorre no código do usuário, não no próprio libvips.
**Recomendações**
Aplicar o patch a56feecbe9ed66521d9647ec9fbcd2546eccd7ee.