libvips 是一个高性能、低内存占用的图像处理库。在 8.18.3 版本之前,通过 VipsForeignLoadTiff 处理的特制多波段 TIFF 文件可以绕过 libvips/iofuncs/image.c 中的扫描线验证,导致 vips_image_sanity 函数中出现整数溢出。由此引发的缓冲区区域计算可能访问 mmap 驻留分配中由攻击者控制的负偏移量,从而允许读取或写入其他图像数据。这可能通过未压缩的 .v 输出导致数据泄露,并极有可能引发进程崩溃。虽然尚未证实可远程执行代码,但不能完全排除该可
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
| CVE-2026-70651 | 6.9 MEDIUM | libvips 读取多页TIFF图像时可能的整数溢出漏洞 |
| CVE-2026-70654 | 5.8 MEDIUM | libvips PPM图像自定义源导致堆缓冲区溢出 |
| CVE-2026-70653 | 4.8 MEDIUM | libvips RLE图像解码堆缓冲区溢出漏洞 |
| CVE-2026-70652 | 2.0 LOW | libvips JPEG带增益图缩放重编码堆缓冲区读溢出漏洞 |
暂无评论