PT-2026-61633 · Libvips · Libvips

CVE-2026-33328

·

Publicado

2026-07-20

·

Atualizado

2026-07-20

CVSS v4.0

6.8

Média

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas libvips versões anteriores a 8.18.1
Descrição Em sistemas de 32 bits, a operação gifload pode determinar incorretamente as dimensões da imagem, resultando em um overflow de inteiro. Um overflow de inteiro ocorre quando uma operação aritmética tenta criar um valor numérico que está fora do intervalo que pode ser representado com um determinado número de dígitos.
Recomendações Atualize para a versão 8.18.1.

Exploit

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-33328
GHSA-R98W-4FP7-M9C7

Produtos afetados

Libvips