Ad

CVE-2026-50278

MEDIUM CVSS 3.1: 6,5 EPSS 0.25%
Обновлено 26 августа 2026
iccDEV
Параметр Значение
CVSS 6,5 (MEDIUM)
Уязвимые версии до 2.3.2.1
Тип уязвимости CWE-704, CWE-125 (Чтение за пределами буфера), CWE-190 (Целочисленное переполнение)
Поставщик iccDEV
Публичный эксплойт Нет

iccDEV предоставляет набор библиотек и инструментов для работы с профилями управления цветом ICC. В версиях до 2.3.2.1 имеется опустошение size_t `CIccEmbedIO::Read8()`. Проблема возникает из-за дефекта чтения встроенного профиля при анализе профилей ICC, содержащих данные icSigEmbeddedV5ProfileTag, с полезными нагрузками icSigEmbeddedProfileType.

Версия 2.3.2.1 исправляет проблему. Никаких известных обходных путей не существует.

Показать оригинальное описание (EN)

iccDEV provides a set of libraries and tools for working with ICC color management profiles. Versions prior to 2.3.2.1 have a `CIccEmbedIO::Read8()` size_t underflow. The issue arises due to an embedded-profile read defect when parsing ICC profiles containing `icSigEmbeddedV5ProfileTag` data with `icSigEmbeddedProfileType` payloads. Version 2.3.2.1 patches the issue. No known workarounds are available.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1