PT-2026-29389 · Iccdev · Iccdev
Xsscx
·
Publicado
2026-03-31
·
Atualizado
2026-04-01
·
CVE-2026-34541
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
iccDEV versões anteriores a 2.3.1.6
Description
ccDEV é um conjunto de bibliotecas e ferramentas para trabalhar com perfis ICC de gerenciamento de cores. Um perfil ICC especialmente projetado pode desencadear Comportamento Indefinido (UB) através de uma chamada de membro com ponteiro nulo em
CIccCombinedConnectionConditions::CIccCombinedConnectionConditions(). O problema é alcançável ao executar iccApplyNamedCmm com a opção -PCC usando um perfil .icc malformado.Recommendations
Versões anteriores a 2.3.1.6 devem ser atualizadas para a versão 2.3.1.6 ou posterior.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Iccdev