PT-2026-33586 · Sail · Sail
CVE-2026-40493
·
Publicado
2026-04-18
·
Atualizado
2026-04-20
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
SAIL versões anteriores ao commit c930284445ea3ff94451ccd7a57c999eca3bc979
Description
O codec PSD nesta biblioteca de imagens multiplataforma para carregar e salvar imagens contém um estouro de buffer de heap (heap buffer overflow) ao processar imagens no modo LAB. O problema ocorre porque o bytes-por-pixel
bpp é computado a partir dos campos de cabeçalho brutos channels * depth, enquanto o buffer de pixel é alocado com base no formato de pixel resolvido. Especificamente, para o modo LAB com channels=3 e depth=16, o bpp é calculado como 6, mas o formato BPP40 CIE LAB aloca apenas 5 bytes por pixel, levando a um estouro determinístico durante as gravações de pixel em cada linha.Recommendations
Atualize para a versão que contém o commit c930284445ea3ff94451ccd7a57c999eca3bc979.
Exploit
Correção
RCE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sail