Tencent libpag through 4.3.51 has an integer overflow in DecodeStream::checkEndOfFile() in codec/utils/DecodeStream.cpp via a crafted PAG (Portable Animated Graphics) file.
CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:LTencent Libpag
APPTencent≤ 4.3.51
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2024-33078CRITICAL9.8PL ✓same product
Buffer Overflow w Tencent LibPAG umożliwiający zdalne wykonanie kodu
CVE-2026-30861CRITICAL9.9PL ✓same vendor
RCE w WeKnora — command injection w walidacji konfiguracji MCP stdio
CVE-2026-30860CRITICAL9.9PL ✓same vendor
RCE przez SQL Injection w Tencent WeKnora (bypass walidacji wyrażeń PostgreSQL)
CVE-2026-22688CRITICAL9.9PL ✓same vendor
Command injection w Tencent WeKnora — wykonanie podprocesów przez MCP stdio
CVE-2023-30363CRITICAL9.8PL ✓same vendor
Prototype Pollution w Tencent vConsole v3.15.0 przez setOptions