关键信息总结 Title: - libvips 8.19.0(7fab325d2) Out-of-Bounds Read Description: - 在libvips/conversion/unpremultiply.c中,函数 未验证用户提供的 是否小于 。在 的 路径中, 和 直接访问,可能会导致 值过大时的越界内存访问。该问题可通过正常的 CLI使用访问,使用ASAN可复现为 。 Source: - !Link User: - Niebelungen (UID 95430) Submission Date: - 02/15/2026 04:01 PM Moderation Date: - 02/26/2026 05:33 PM Status: - Accepted VulDB Entry: - !Link [libvips 8.19.0 unpremultiply.c vips_unpremultiply_build alpha_band out-of-bounds] Points: - 20