Ligado 32 - bit plataformas, decodificação de uma imagem criada pode levar a escreve fora de limites devido ao sobrepeso do número inteiro no cálculo de comprimento. O teste abaixo listado falha sob miri com o comando ` cargo + teste miri noturno -- release -p jxl- grid` Ou você pode usar o Sanitizer de Endereço, que ignora o UB específico de Rust como o alias, mas ainda marca os acessos fora de limites:.

` RUSTFLAGS=-Zsanitizer= endereço carga + teste noturno -Zbuild-std -p jxl-grid --release --target x 86 _ 64 - desconhecido-linux- gnu` Os seguintes testes devem ser anexados ao `crates/jxl- grid/src/test/subgrids.rs`. ```rust mod miri_ub { use super::*; // ` AlinhadoGrid::with_alloc_tracker` calcula `largura * altura ' desmarcado. Na versão, o transbordo // pode criar um pequeno buffer de apoio para dimensões lógicas enormes. #[teste] fn alinhado_grid_dimension_product_overflows() { deixar a largura = usize:: MAX / 2 + 1; deixar a grade mut = alinhada:: ::with_alloc_tracker(width, 2, Nenhum).unwrap(); deixe mut subgrid = grid.as_subgrid_mut(); *subgrid.get_mut() 0, 1 ) = 1; std:::hint::black_box( grid); } } ```.

Este problema pode ser alcançável através da decodificação de uma imagem criada de duas maneiras: 1. **Grande quadro real** Um quadro como o ` 65536 x 65536 ` passa o limite de área atual da moldura (` 2 ^ 32 <= 2 ^ 40 `) mas sobrecarrega elementos `usize` em que conta 32 -Bit. Rendering então aloca pequenos demais `AlinhadoGrid`s nos caminhos modulares/VarDCT/filter e escreve mais tarde através de sub- grades mutáveis. 2 **Uma tela enorme mais uma pequena moldura recortada** Este é o caso mais prático de. Uma recolha de molduras controlada por bitstream pode ser minúscula, mas se a região solicitada por defeito for enorme, a composição pode alocar uma grade de saída de tamanho para a lona/ ROI em caixas/jxl- render/src/blend.rs. Isso é recortação de quadro bitstream, não de API. Com um 32 - bit alvo e uma região de imagem completa solicitada cuja área transborda, isso pode acontecer através do `render_frame()' ordinário.

Ligado 32 - bit plataformas isso pode causar escreve fora de limites com dados controlados pelo atacante ao decodificar uma imagem JPEG XL criada. Isto pode permitir a execução arbitrária de código. Registro de aconselhamento: GHSA- 5 pmv-rx 8 r- wmv 5. Identificadores relacionados: CVE- 2026 - 52834. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 02 T 20: 45: 59.000 Z e lista a sua última modificação como 2026 - 07 - 02 T 20: 45: 59.000 Z.

Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:H. Informações sobre software e versão afetadas: caixas.io pacote jxl-grid — ECOSYSTEM: introduzido 0, corrigido 0.6.2. Classificação e evidência: identificadores de fraqueza CWE- 122, CWE- 131, CWE- 190. O registro contém 3 suporte de referências nestes tipos: WEB, PACKAGE.