libvips 是一个内存占用低且处理速度快的图像处理库。在版本 8.18.3 之前,如果 libvips 在构建时未启用 libtiff 支持但启用了 ImageMagick 支持,通过 VipsForeignLoadMagick 加载经过精心构造的多页 TIFF 文件时,可能会导致组合帧高度发生整数溢出。libvips/foreign/magick6load.c 和 libvips/foreign/magick7load.c 中的易受攻击代码在未进行边界检查的情况下,将每页的高度(Ysize)与帧数(n_fra
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-69242 | 8.4 HIGH | libvips 整型溢出导致堆缓冲区溢出漏洞 |
| CVE-2026-70654 | 5.8 MEDIUM | libvips PPM图像自定义源导致堆缓冲区溢出 |
| CVE-2026-70653 | 4.8 MEDIUM | libvips RLE图像解码堆缓冲区溢出漏洞 |
| CVE-2026-70652 | 2.0 LOW | libvips JPEG带增益图缩放重编码堆缓冲区读溢出漏洞 |
暂无评论