vs gauge
区分
JVN番号
タイトル
JVN
深刻度
最終更新日
CVE番号
New
JVNDB-2026-037481

tonycozのImagerにおける複数の脆弱性

7.5
2026/10/09 19:08
CVE-2026-102504
JVNDB-2026-037481
tonycozのImagerにおける複数の脆弱性
概要
Perl版Imager 1.037以前のバージョンでは、i_readraw_wiolで範囲外のraw_datachannels値を持つ生画像を読み込むと、プロセスが終了してしまいます。raw_datachannelsは範囲チェックが行われていません。ラインバッファは画像の幅とチャンネル数の積のサイズで確保されており、オーバーフローのチェックもありません。そのため、負の値や非常に大きな値が指定されると、過剰なメモリ割り当てを要求することになります。割り当てに失敗した場合、Imagerのアロケータはexit(3)を呼び出します。信頼できないraw_datachannels値をImager->read()に渡すと、キャッチできないexitが発生します。
想定される影響と対策
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 ・当該ソフトウェアが扱う情報について、書き換えは発生しません。 ・当該ソフトウェアが完全に停止する可能性があります。
ベンダ情報を参照して適切な対策を実施してください。
JVN情報 ※( )内はCVSS v2の値
深刻度 7.5
CVECVE-2026-102504
公表日2026/10/01 00:00
登録日2026/10/09 19:08
更新日2026/10/09 19:08
CVSS v3情報
…
全ての情報を閲覧するにはユーザー登録(無料)またはログインが必要です。