Ad

CVE-2026-8669

MEDIUM CVSS 3.1: 6,5 EPSS 0.32%
Обновлено 17 июня 2026
Imager
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Imager
Публичный эксплойт Нет

Версии Imager до 1.030 для Perl позволяют выполнять запись за пределами кучи (OOB) в созданных многокадровых файлах GIF. Imager::File::GIF i_readgif_multi_low выделяет один построчный буфер GifRow, размер которого соответствует глобальной ширине экрана GIF «SWidth», и повторно использует его для каждого изображения в файле. Ветка сопоставления страниц проверяет Image.Width + Image.Left > SWidth перед каждой записью DGifGetLine, но параллельная ветвь пропуска изображения в imgif.c:790-805 вызывает DGifGetLine(GifFile, GifRow, Width) без такой проверки.

Показать оригинальное описание (EN)

Imager versions through 1.030 for Perl allow a heap out of bounds (OOB) write on crafted multi-frame GIF files. Imager::File::GIF's i_readgif_multi_low allocates a single per-row buffer GifRow sized for the GIF's global screen width 'SWidth' and reuses it across every image in the file. The page-match branch validates Image.Width + Image.Left > SWidth before each DGifGetLine write, but the parallel skip-image branch at imgif.c:790-805 calls DGifGetLine(GifFile, GifRow, Width) with no such check.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Связанные уязвимости