PT-2026-61632 · Libvips · Libvips

CVE-2026-33327

·

Publicado

2026-07-20

·

Atualizado

2026-07-20

CVSS v4.0

7.0

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas libvips versões anteriores a 8.18.1
Descrição A operação vipsload pode determinar incorretamente as dimensões da imagem, levando a um overflow de inteiro e a um subsequente overflow de buffer baseado em heap. Um overflow de buffer baseado em heap ocorre quando um programa grava mais dados em um buffer de memória heap do que ele pode suportar, podendo levar a falhas no sistema ou execução de código arbitrário.
Recomendações Atualize para a versão 8.18.1.

Exploit

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-33327
GHSA-2FCJ-GJ27-279X

Produtos afetados

Libvips