Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-3707

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
08/03/2026
Última modificación:
09/03/2026

Descripción

Una vulnerabilidad fue identificada en MrNanko webp4j hasta 1.3.x. El elemento afectado es la función DecodeGifFromMemory del archivo src/main/c/gif_decoder.c. Dicha manipulación del argumento canvas_height conduce a desbordamiento de entero. Se requiere acceso local para realizar este ataque. El exploit está disponible públicamente y podría ser utilizado. El nombre del parche es 89771b201c66d15d29e4cc016d8aae82b6a5fbe1. Es aconsejable implementar un parche para corregir este problema.