CVE-2026-34547iccDEV 2.3.1.6 之前的版本中存在安全漏洞。当运行 iccDumpProfile 工具时,通过精心制作的 ICC 颜色配置文件可以触发 IccUtil.cpp 中的未定义行为(UB)。该漏洞已被修复,建议用户升级至 2.3.1.6 版本。
该漏洞源于 iccDEV 库中 IccUtil.cpp 文件的代码逻辑缺陷。在处理 ICC 颜色配置文件时,iccDumpProfile 工具未能正确验证输入数据的完整性或边界条件,导致触发未定义行为。攻击者无需用户交互或认证,只需诱导受害者在本地环境中使用该工具处理恶意 ICC 文件即可触发漏洞。根据 CVSS 3.1 评分向量,该漏洞主要影响可用性(A:H),可能导致应用程序崩溃或拒绝服务。