Vulnerabilidad en iccDEV de InternationalColorConsortium (CVE-2026-34546)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-369
División por cero
Fecha de publicación:
31/03/2026
Última modificación:
01/04/2026
Descripción
iccDEV proporciona un conjunto de bibliotecas y herramientas para trabajar con perfiles de gestión de color ICC. Antes de la versión 2.3.1.6, una entrada TIFF especialmente diseñada puede desencadenar un Comportamiento Indefinido (UB) debido a una división por cero en las rutas de código de manejo de TIFF utilizadas por iccTiffDump. Este problema ha sido parcheado en la versión 2.3.1.6.
Impacto
Puntuación base 3.x
6.20
Gravedad 3.x
MEDIA



