SAIL é uma biblioteca de plataformas cruzadas para carregar e salvar imagens com suporte para animação, metadados e perfis ICC. Todas as versões são vulneráveis ao sobrefluxo de buffer baseado em Heap através do uso do valor bytes_per_line pelo analisador XWD. O valor os lido diretamente do arquivo como o tamanho de leitura em io->strict_read(), e nunca é comparado com o tamanho real do buffer de destino. Um atacante pode fornecer um arquivo XWD com um bytes_per_line de tamanho arbitrário, causando uma operação de gravação massiva além do buffer picket alocado para os pixels da imagem. O problema não tinha uma correção no momento da publicação. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 27168 foi publicado em 2026 - 02 - 21 T 00: 16: 16.640 Z e última modificação em 2026 - 06 - 17 T 10: 26: 47.027 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 9.8, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 3.9, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 122.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: vela vela. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.