CVE-2026-27692

HIGH CVSS 3.1: 7,1 EPSS 0.02%
Обновлено 26 февраля 2026
Color
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии до 2.3.1.4
Тип уязвимости CWE-787 (Запись за пределами буфера), CWE-125 (Чтение за пределами буфера), CWE-170
Поставщик Color
Публичный эксплойт Нет

iccDEV предоставляет набор библиотек и инструментов для работы с профилями управления цветом ICC. В версиях до 2.3.1.4 включительно чтение переполнения буфера кучи происходит во время CIccTagTextDescription::Release(), когда strlen() считывает буфер кучи при анализе тегов текстового описания XML профиля ICC, что приводит к сбою. Коммит 29d088840b962a7cdd35993dfabc2cb35a049847 устраняет проблему.

Никаких известных обходных путей не существует.

Показать оригинальное описание (EN)

iccDEV provides a set of libraries and tools for working with ICC color management profiles. In versions up to and including 2.3.1.4, heap-buffer-overflow read occurs during CIccTagTextDescription::Release() when strlen() reads past a heap buffer while parsing ICC profile XML text description tags, causing a crash. Commit 29d088840b962a7cdd35993dfabc2cb35a049847 fixes the issue. No known workarounds are available.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Color Iccdev
cpe:2.3:a:color:iccdev:*:*:*:*:*:*:*:*
<= 2.3.1.4