CVE-2026-21676
iccDEV has a Heap-based Buffer Overflow in its CIccMBB::Validate() function
Em resumo
O iccDEV, uma ferramenta para gerenciar perfis de cor, possui um erro na forma como verifica dados de perfil que permite que atacantes sobrecarreguem a memória e causem falhas ou executem código malicioso. Afeta versões 2.3.1 e anteriores.
Detalhe técnico
Existe um overflow de buffer baseado em heap na função CIccMBB::Validate() que processa dados de tags de perfis ICC. Um atacante pode fornecer um arquivo de perfil especialmente criado para disparar o overflow durante a validação, potencialmente alcançando execução de código ou negação de serviço. A vulnerabilidade foi corrigida na versão 2.3.1.1.
Resumo gerado e traduzido por IA a partir da descrição oficial.
iccDEV provides a set of libraries and tools for working with ICC color management profiles. Versions 2.3.1 and below have a Heap-based Buffer Overflow in its CIccMBB::Validate function which checks tag data validity. This issue is fixed in version 2.3.1.1.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
InternationalColorConsortium · iccDEVQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →