PT-2026-36080 · Unknown · Little Cms
CVSS v3.1
4.0
Média
| Vetor | AV:L/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Little CMS (lcms2) versões 2.16 a 2.18
Descrição
Existe um estouro de inteiro (integer overflow) na função
ParseCube() dentro do arquivo cmscgats.c. Um estouro de inteiro ocorre quando um programa tenta armazenar um valor numérico maior do que o espaço de armazenamento alocado, podendo levar a comportamentos inesperados.Recomendações
Atualizar para a versão 2.19.
Exploit
Correção
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Little Cms