CVE-2026-21507
iccDEV is Vulnerable to Denial of Service via Infinite Loop in CalcProfileID()
Em resumo
O iccDEV, um software de gerenciamento de cores, possui um bug que faz a aplicação entrar em um loop infinito ao processar certos arquivos de perfil, causando travamento. Um atacante pode derrubar o sistema enviando um perfil de cores malformado.
Detalhe técnico
Existe um loop infinito na função CalcProfileID() em IccProfile.cpp, acionado durante o processamento de perfis de cores ICC. A vulnerabilidade requer que o atacante forneça um arquivo de perfil malicioso, resultando em negação de serviço através de esgotamento de recursos e congelamento da aplicação.
Resumo gerado e traduzido por IA a partir da descrição oficial.
iccDEV provides a set of libraries and tools for working with ICC color management profiles. Versions 2.3.1 and below have an infinite loop in the IccProfile.cpp function, CalcProfileID. This issue is fixed in version 2.3.1.1.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Produtos afetados
InternationalColorConsortium · iccDEVQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →