PT-2026-41831 · Npm · Exifreader
Yuki Matsuhashi
·
Publicado
2026-05-19
·
Atualizado
2026-05-29
·
CVE-2026-8813
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
exifreader versões anteriores a 4.39.0
Descrição
Uma imagem manipulada contendo uma tag ICC mluc pode definir uma contagem de registros controlada por um invasor combinada com um tamanho de registro zero. Durante o processo de análise, o software processa repetidamente o mesmo registro e anexa entradas a um array sem a validação de limites suficiente, levando ao crescimento excessivo da memória. Isso pode resultar em negação de serviço por meio de exaustão de memória em aplicações que analisam imagens fornecidas por invasores.
Recomendações
Atualize para a versão 4.39.0 ou posterior.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Exifreader