CVE-2026-34553iccDEV是一套用于处理ICC色彩配置文件的库和工具。在2.3.1.6版本之前,该软件存在一个缺陷,涉及LUT(查找表)转储和迭代逻辑。该问题具体影响CIccCLUT::Iterate()函数以及通过CLUT转储产生的CIccMBB::Describe()输出。攻击者可利用此漏洞在本地系统上低程度地影响数据完整性。该漏洞已在2.3.1.6版本中修复。
该漏洞源于iccDEV库中LUT(查找表)处理的底层逻辑错误。具体而言,缺陷发生在CIccCLUT::Iterate()方法以及CIccMBB::Describe()函数的输出生成过程中。当处理特定构造的ICC色彩配置文件时,有缺陷的迭代逻辑可能导致内存访问越界或数据计算错误,从而在转储CLUT数据时产生非预期的输出结果。由于攻击向量为本地(AV:L)且无需特权(PR:N),攻击者需要本地访问权限才能触发该漏洞。尽管CVSS评分为4.0(中危),主要影响为完整性(I:L),但这可能意味着生成的色彩配置文件被破坏,或者应用程序在处理受影响文件时行为异常。