Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-10758

HIGH · 7.5 CVSS Gepubliceerd: CWE-190

Beschrijving NL

Esri LERC is een open-source beeld- of rasterformaat dat snelle codering en decodering voor elk pixeltype ondersteunt. Een Heap-based Out-of-Bounds Write via Integer Overflow in LERC-versies 4.1.0 en eerder kan een externe, niet-geverifieerde aanvaller toestaan die specifiek vervaardigde door aanvallers gecontroleerde beelden kan doorgeven aan een applicatie die LERC gebruikt om de applicatie te laten crashen, wat leidt tot een denial of service.

Origineel (Engels) tonen

Esri LERC is an open-source image or raster format which supports rapid encoding and decoding for any pixel type. A Heap based Out-of-Bounds Write via Integer Overflow in LERC versions 4.1.0 and earlier may allow a remote, unauthenticated attacker who can pass specifically crafted attacker controlled imagery to an application that uses LERC to crash the application, leading to a denial of service.

References