CVE-2026-34552iccDEV在2.3.1.6之前的版本中存在未定义行为漏洞。该漏洞源于IccTagLut.cpp文件中代码通过CIccApplyCLUT类型的空指针执行成员访问。本地攻击者可利用此漏洞触发空指针解引用,导致应用程序崩溃或拒绝服务。
该漏洞属于典型的空指针解引用(Null Pointer Dereference)导致的未定义行为。在iccDEV库的源文件IccTagLut.cpp中,程序逻辑未对CIccApplyCLUT类型的指针进行非空校验,直接通过该指针访问成员变量或调用方法。当该指针为空时,系统会产生段错误(Segmentation Fault)。根据CVSS向量,该漏洞攻击复杂度低,无需用户交互和权限,主要影响系统的可用性(A:H),导致目标服务不可用。