Red Hat Bugzilla - Bug 2492871 漏洞概述 漏洞编号: CVE-2026-12912 漏洞类型: Heap-based buffer overflow 描述: 当解码使用 输出格式和 的 TIFF 图像时,解码器每解码 3 个样本(合成 alpha 字节)写入 4 个输出字节,但将光标前进 3 个字节。这会导致堆缓冲区溢出,溢出大小约为每扫描线宽度。在溢出中,第一个字节总是 0x00,其他字节受控制。 影响: 用户分配的缓冲区根据文档 应为 ,但实际分配了 字节。这可能导致两个位置的堆溢出: 中的 函数(3->4 字节扩展)和 函数(更新输出指针)。 影响范围 产品: Security Response 组件: vulnerability 硬件: 所有 操作系统: Linux 优先级: 高 严重程度: 高 修复方案 状态: 新 报告日期: 2026-06-25 12:47 UTC by OSIDB Bzimport 修改日期: 2026-06-29 16:09 UTC (History) CC 列表: 2 users (Show) 固定版本: 关闭 环境: Linux embargoed: 未标记 POC 代码 备注 未打开 PR 以修复此问题,因为不确定是否保密,并希望维护者审查此问题。 修复建议:在 中纠正输出指针的推进,并引入 覆盖以检查 函数。