PT-2026-29394 · Iccdev · Iccdev

Xsscx

·

Publicado

2026-03-31

·

Atualizado

2026-04-01

·

CVE-2026-34549

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions iccDEV versões anteriores a 2.3.1.6
Description iccDEV fornece um conjunto de bibliotecas e ferramentas para trabalhar com perfis de gerenciamento de cores ICC. Antes da versão 2.3.1.6, existe uma condição de Comportamento Indefinido (UB) em IccUtil.cpp provocada por um perfil de entrada manipulado. Sob UndefinedBehaviorSanitizer, o problema é relatado como operações de deslocamento à esquerda inválidas em icUInt32Number (inteiro sem sinal de 32 bits) onde o valor deslocado 'não pode ser representado' nesse tipo.
Recommendations Atualize para a versão 2.3.1.6 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34549
GHSA-V7QH-F995-P2FQ

Produtos afetados

Iccdev