PT-2026-36080 · Unknown · Little Cms
Zerojackyi
·
Publicado
2026-04-30
·
Atualizado
2026-06-05
·
CVE-2026-42798
CVSS v3.1
4.0
Média
| Vetor | AV:L/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Little CMS (lcms2) versões 2.16 a 2.18
Descrição
Existe um estouro de inteiro (integer overflow) na função
ParseCube() dentro do arquivo cmscgats.c. Um estouro de inteiro ocorre quando um programa tenta armazenar um valor numérico maior do que o espaço de armazenamento alocado, podendo levar a comportamentos inesperados.Recomendações
Atualizar para a versão 2.19.
Correção
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Little Cms