libvips 是一个具有低内存需求的快速图像处理库。在 8.18.3 版本之前,libvips/foreign/radiance.c 中旧式 Radiance RLE 解码器在 scanline_read_old 函数中遇到扫描行开头的重复标记时,会在任何先前的像素存在之前读取 q[-1]。因此,通过 VipsForeignLoadRad 加载的精心构造的 Radiance 图像可能会泄露相邻堆数据的四个字节,很可能是其他图像数据。此问题已在 8.18.3 版本中修复。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-69242 | 8.4 HIGH | libvips 整型溢出导致堆缓冲区溢出漏洞 |
| CVE-2026-70651 | 6.9 MEDIUM | libvips 读取多页TIFF图像时可能的整数溢出漏洞 |
| CVE-2026-70654 | 5.8 MEDIUM | libvips PPM图像自定义源导致堆缓冲区溢出 |
| CVE-2026-70652 | 2.0 LOW | libvips JPEG带增益图缩放重编码堆缓冲区读溢出漏洞 |
暂无评论