CVE-2026-3707
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-189
Errores numéricos
Fecha de publicación:
08/03/2026
Última modificación:
09/03/2026
Descripción
Una vulnerabilidad fue identificada en MrNanko webp4j hasta 1.3.x. El elemento afectado es la función DecodeGifFromMemory del archivo src/main/c/gif_decoder.c. Dicha manipulación del argumento canvas_height conduce a desbordamiento de entero. Se requiere acceso local para realizar este ataque. El exploit está disponible públicamente y podría ser utilizado. El nombre del parche es 89771b201c66d15d29e4cc016d8aae82b6a5fbe1. Es aconsejable implementar un parche para corregir este problema.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/MrNanko/webp4j/
- https://github.com/MrNanko/webp4j/commit/89771b201c66d15d29e4cc016d8aae82b6a5fbe1
- https://github.com/MrNanko/webp4j/issues/6
- https://github.com/MrNanko/webp4j/issues/6#issuecomment-3941945014
- https://github.com/Sp1d3rL1/Webp4j-Heap-Buffer-Overflow/blob/main/README.EN.md
- https://vuldb.com/?ctiid_349653=
- https://vuldb.com/?id_349653=
- https://vuldb.com/?submit_765972=



