SAIL 是一个用于加载和保存图像的跨平台库,支持动画、元数据和 ICC 配置文件。在 0.9.10 及更早版本中,当 时,TGA_INDEXED_RLE 路径会通过 中 返回的单字节/像素的 格式分配图像缓冲区;而 中的 则根据攻击者可控的 TGA 文件头中的 bpp(每像素位深)值(范围为 9 到 32)推导出 2 到 4 字节的 。因此,通过 或 加载一个精心构造的、采用颜色映射和游程编码的 TGA 文件时,会将攻击者可控的数据写入堆上图像缓冲区之外的内存区域。针对 CVE-2026-40494 添加的像素数
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| HappySeaFox | sail | < 1.0.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| HappySeaFox | sail | < 1.0.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-54627 | 9.8 CRITICAL | SAIL: Heap out-of-bounds write in SAIL PSD decoder (Bitmap mode ignores depth) |
| CVE-2026-54692 | 7.8 HIGH | SAIL: XBM X10 decoder writes 2 bytes per literal into a 1-byte-per-literal buffer (heap ou |
No comments yet