MEDIUM✓ PATCH🇵🇱 Wersja polska

CVE-2024-53901

CVSS 5.5v3.1pub. 2024-11-24upd. 2025-06-09

The Imager package before 1.025 for Perl has a heap-based buffer overflow leading to denial of service, or possibly unspecified other impact, when the trim() method is called on a crafted input image.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
  • Tonycoz Imager

    APP
    Tonycoz
    < 1.025
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
DoSMemory
CWE
References

Related vulnerabilities

CVE-2026-14454CRITICAL9.8PL ✓same product

Imager dla Perl — błędna obsługa licznika wpisów EXIF prowadząca do DoS