PT-2026-29388 · Iccdev · Iccdev

Xsscx

·

Publicado

2026-03-31

·

Atualizado

2026-04-01

·

CVE-2026-34540

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions iccDEV versões anteriores a 2.3.1.6
Description ccDEV fornece um conjunto de bibliotecas e ferramentas para trabalhar com perfis de gerenciamento de cores ICC. Um perfil ICC criado de forma maliciosa pode acionar um estouro de buffer de heap em icMemDump() quando iccDumpProfile tenta despejar/descrever conteúdos de tags malformados. O problema é observável sob AddressSanitizer como uma leitura de heap fora dos limites em icMemDump() em IccProfLib/IccUtil.cpp:1002, acessível através de CIccTagUnknown::Describe().
Recommendations Atualize para a versão 2.3.1.6 ou posterior.

Exploit

Correção

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34540
GHSA-GJX3-6CP6-Q2X5

Produtos afetados

Iccdev