PT-2026-61632 · Libvips · Libvips
CVE-2026-33327
·
Publicado
2026-07-20
·
Atualizado
2026-07-20
CVSS v4.0
7.0
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
libvips versões anteriores a 8.18.1
Descrição
A operação
vipsload pode determinar incorretamente as dimensões da imagem, levando a um overflow de inteiro e a um subsequente overflow de buffer baseado em heap. Um overflow de buffer baseado em heap ocorre quando um programa grava mais dados em um buffer de memória heap do que ele pode suportar, podendo levar a falhas no sistema ou execução de código arbitrário.Recomendações
Atualize para a versão 8.18.1.
Exploit
Correção
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Libvips