安全研究

安全漏洞
International Color Consortium iccDEV堆缓冲区溢出漏洞 (CVE-2026-25583)

发布日期:2026-02-04
更新日期:2026-04-13

受影响系统:
International Color Consortium iccDEV < 2.3.1.3
描述:
CVE(CAN) ID: CVE-2026-25583

iccDEV是International Color Consortium开源的一个颜色配置代码库。
iccDEV 2.3.1.3之前版本存在堆缓冲区溢出漏洞,该漏洞源于CIccFileIO::Read8()函数在处理畸形ICC配置文件时,未对fread操作的读取长度进行有效边界检查,导致堆缓冲区溢出,攻击者可利用该漏洞提供特制的恶意ICC文件,触发堆缓冲区溢出造成内存破坏。

<**>

建议:
厂商补丁:

International Color Consortium
------------------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/InternationalColorConsortium/iccDEV/commit/8a6df2d8dac1e971a18be66fa36e3a0d6584f919

浏览次数:22
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障