PT-2026-41831 · Npm · Exifreader

Yuki Matsuhashi

·

Publicado

2026-05-19

·

Atualizado

2026-05-29

·

CVE-2026-8813

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas exifreader versões anteriores a 4.39.0
Descrição Uma imagem manipulada contendo uma tag ICC mluc pode definir uma contagem de registros controlada por um invasor combinada com um tamanho de registro zero. Durante o processo de análise, o software processa repetidamente o mesmo registro e anexa entradas a um array sem a validação de limites suficiente, levando ao crescimento excessivo da memória. Isso pode resultar em negação de serviço por meio de exaustão de memória em aplicações que analisam imagens fornecidas por invasores.
Recomendações Atualize para a versão 4.39.0 ou posterior.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-8813
GHSA-H64W-W9PR-82M4

Produtos afetados

Exifreader