PT-2026-22285 · Libvips · Libvips
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
libvips versão 8.19.0
Descrição
Existe uma vulnerabilidade no libvips que envolve um estouro de buffer baseado em heap. Ocorre na função
vips bandrank build dentro do arquivo libvips/conversion/bandrank.c quando o argumento index é manipulado. O problema pode ser explorado localmente. A exploração está disponível publicamente.Recomendações
Instale o patch fd28c5463697712cb0ab116a2c55e4f4d92c4088 para resolver este problema.
Exploit
Correção
Buffer Overflow
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Libvips