Vulnerabilidad en iccDEV de InternationalColorConsortium (CVE-2026-22046)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
07/01/2026
Última modificación:
14/01/2026
Descripción
iccDEV proporciona un conjunto de bibliotecas y herramientas que permiten la interacción, manipulación y aplicación de perfiles de gestión de color del International Color Consortium (ICC). Las versiones anteriores a la 2.3.1.2 tienen una vulnerabilidad de desbordamiento de búfer de pila (heap-buffer-overflow) en 'CIccProfileXml::ParseBasic()' en 'IccXML/IccLibXML/IccProfileXml.cpp'. Esta vulnerabilidad afecta a los usuarios de la biblioteca iccDEV que procesan perfiles de color ICC. La versión 2.3.1.2 contiene un parche. No se conocen soluciones alternativas disponibles.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:color:iccdev:*:*:*:*:*:*:*:* | 2.3.1.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/InternationalColorConsortium/iccDEV/issues/448
- https://github.com/InternationalColorConsortium/iccDEV/pull/451
- https://github.com/InternationalColorConsortium/iccDEV/security/advisories/GHSA-7v4q-mhr2-hj7r
- https://github.com/InternationalColorConsortium/iccDEV/issues/448
- https://github.com/InternationalColorConsortium/iccDEV/pull/451



