{"id":"GHSA-23f4-hfmq-94mj","summary":"Quick-Media Batik Codec FIX Package has Buffer Overflow Vulnerability in PNG Codec","details":"Improper Verification of Cryptographic Signature vulnerability in liuyueyi quick-media (plugins/svg-plugin/batik-codec-fix/src/main/java/org/apache/batik/ext/awt/image/codec/util modules). This vulnerability is associated with program files SeekableOutputStream.Java.\n\nThis issue affects all versions of quick-media. A patch is available: [3970e96](https://github.com/liuyueyi/quick-media/pull/123/commits/3970e967f6661328a5544fd0b977dac1a35e380b)","aliases":["CVE-2026-24807"],"modified":"2026-02-03T03:06:56.810860Z","published":"2026-01-27T09:30:30Z","database_specific":{"github_reviewed":true,"github_reviewed_at":"2026-01-28T15:58:39Z","nvd_published_at":"2026-01-27T09:15:50Z","cwe_ids":["CWE-120","CWE-190"],"severity":"MODERATE"},"references":[{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-24807"},{"type":"WEB","url":"https://github.com/liuyueyi/quick-media/pull/123"},{"type":"WEB","url":"https://github.com/liuyueyi/quick-media/commit/3970e967f6661328a5544fd0b977dac1a35e380b"},{"type":"PACKAGE","url":"https://github.com/liuyueyi/quick-media"}],"affected":[{"package":{"name":"com.github.liuyueyi.media:batik-codec-fix","ecosystem":"Maven","purl":"pkg:maven/com.github.liuyueyi.media/batik-codec-fix"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"last_affected":"3.0.0"}]}],"versions":["2.5","2.5.1","2.6.0","2.6.1","2.6.3","3.0.0"],"database_specific":{"source":"https://github.com/github/advisory-database/blob/main/advisories/github-reviewed/2026/01/GHSA-23f4-hfmq-94mj/GHSA-23f4-hfmq-94mj.json"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V4","score":"CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N/S:N/AU:Y/R:U/V:C/RE:M/U:Amber"}]}