PT-2026-29394 · Iccdev · Iccdev
Xsscx
·
Publicado
2026-03-31
·
Atualizado
2026-04-01
·
CVE-2026-34549
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
iccDEV versões anteriores a 2.3.1.6
Description
iccDEV fornece um conjunto de bibliotecas e ferramentas para trabalhar com perfis de gerenciamento de cores ICC. Antes da versão 2.3.1.6, existe uma condição de Comportamento Indefinido (UB) em IccUtil.cpp provocada por um perfil de entrada manipulado. Sob UndefinedBehaviorSanitizer, o problema é relatado como operações de deslocamento à esquerda inválidas em
icUInt32Number (inteiro sem sinal de 32 bits) onde o valor deslocado 'não pode ser representado' nesse tipo.Recommendations
Atualize para a versão 2.3.1.6 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Iccdev