Vulnerabilidad en International Color Consortium DemoIccMAX (CVE-2024-38427)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/06/2024
Última modificación:
15/04/2026
Descripción
En International Color Consortium DemoIccMAX anterior a 85ce74e, una falla lógica en CIccTagXmlProfileSequenceId::ParseXml en IccXML/IccLibXML/IccTagXml.cpp da como resultado un retorno falso incondicional.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://github.com/InternationalColorConsortium/DemoIccMAX/pull/66
- https://github.com/InternationalColorConsortium/DemoIccMAX/pull/66/commits/85ce74ef19fb0751c7e188b06daed22fe74c332c
- https://github.com/InternationalColorConsortium/DemoIccMAX/pull/66
- https://github.com/InternationalColorConsortium/DemoIccMAX/pull/66/commits/85ce74ef19fb0751c7e188b06daed22fe74c332c



