Vulnerabilidad en iccDEV de InternationalColorConsortium (CVE-2026-34549)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/03/2026
Última modificación:
01/04/2026
Descripción
iccDEV proporciona un conjunto de bibliotecas y herramientas para trabajar con perfiles de gestión de color ICC. Antes de la versión 2.3.1.6, existe una condición de Comportamiento Indefinido (UB) en IccUtil.cpp provocada por un perfil de entrada manipulado. Bajo UndefinedBehaviorSanitizer, el problema se informa como operaciones de desplazamiento a la izquierda inválidas en icUInt32Number (entero sin signo de 32 bits) donde el valor desplazado 'no puede ser representado' en ese tipo. Este problema ha sido parcheado en la versión 2.3.1.6.
Impacto
Puntuación base 3.x
6.20
Gravedad 3.x
MEDIA



