Vulnerabilidad en libvips (CVE-2026-3284)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-189
Errores numéricos
Fecha de publicación:
27/02/2026
Última modificación:
27/02/2026
Descripción
Se encontró una vulnerabilidad en libvips 8.19.0. La función afectada es vips_extract_area_build del archivo libvips/conversion/extract.c. La manipulación del argumento extract_area resulta en desbordamiento de entero. El ataque requiere un enfoque local. El exploit se ha hecho público y podría ser utilizado. El parche se identifica como 24795bb3d19d84f7b6f5ed86451ad556c8f2fe70. Es aconsejable implementar un parche para corregir este problema.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
1.70
Gravedad 2.0
BAJA
Referencias a soluciones, herramientas e información
- https://github.com/libvips/libvips/
- https://github.com/libvips/libvips/commit/24795bb3d19d84f7b6f5ed86451ad556c8f2fe70
- https://github.com/libvips/libvips/issues/4879
- https://github.com/libvips/libvips/issues/4879#issue-3944211794
- https://github.com/libvips/libvips/pull/4887
- https://vuldb.com/?ctiid_348013=
- https://vuldb.com/?id_348013=
- https://vuldb.com/?submit_758864=



