CVE-2026-34549iccDEV是用于处理ICC色彩配置文件的库。在2.3.1.6版本之前,IccUtil.cpp中存在未定义行为漏洞。攻击者可通过构造恶意输入配置文件触发无效的左移操作,导致程序异常,影响可用性。该问题已在2.3.1.6版本修补。
漏洞位于iccDEV库的IccUtil.cpp源文件中。根本原因是对icUInt32Number(32位无符号整数)类型的变量执行了无效的左移操作。当应用程序解析精心制作的ICC色彩配置文件时,移位操作产生的值无法在32位整数中表示,从而触发未定义行为。根据CVSS评分,该漏洞主要影响可用性(A:H),可能导致应用程序崩溃或拒绝服务。攻击者利用此漏洞无需认证和用户交互,仅需本地提供恶意文件即可触发。