PT-2026-29389 · Iccdev · Iccdev

Xsscx

·

Publicado

2026-03-31

·

Atualizado

2026-04-01

·

CVE-2026-34541

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions iccDEV versões anteriores a 2.3.1.6
Description ccDEV é um conjunto de bibliotecas e ferramentas para trabalhar com perfis ICC de gerenciamento de cores. Um perfil ICC especialmente projetado pode desencadear Comportamento Indefinido (UB) através de uma chamada de membro com ponteiro nulo em CIccCombinedConnectionConditions::CIccCombinedConnectionConditions(). O problema é alcançável ao executar iccApplyNamedCmm com a opção -PCC usando um perfil .icc malformado.
Recommendations Versões anteriores a 2.3.1.6 devem ser atualizadas para a versão 2.3.1.6 ou posterior.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34541
GHSA-9P35-7HP5-4HG4

Produtos afetados

Iccdev