Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-18772

Опубликовано: 04 авг. 2026
Источник: debian
EPSS Низкий

Описание

Improperly controlled sequential memory allocation vulnerability in Samsung Open Source rlottie allows Exponential Data Expansion.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
rlottieunfixedpackage
rlottieno-dsatrixiepackage
rlottiepostponedbookwormpackage

Примечания

  • https://github.com/Samsung/rlottie/pull/596

EPSS

Процентиль: 10%
0.00199
Низкий

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 2 месяцев назад

Improperly controlled sequential memory allocation vulnerability in Samsung Open Source rlottie allows Exponential Data Expansion.

CVSS3: 6.5
nvd
около 2 месяцев назад

Improperly controlled sequential memory allocation vulnerability in Samsung Open Source rlottie allows Exponential Data Expansion.

CVSS3: 5.5
github
около 2 месяцев назад

Improper input validation vulnerability in Samsung Open Source rlottie allows Oversized Serialized Data Payloads.

EPSS

Процентиль: 10%
0.00199
Низкий
Уязвимость CVE-2026-18772