Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-10176

Опубликовано: 16 мая 2026
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2

Описание

Уязвимость функции ZenLib::BitStream_LE::Get() файла ZenLib/Source/ZenLib/BitStream_LE.h библиотеки чтения метаданных из медиафайлов MediaInfo связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации

Вендор

Google Inc
Сообщество свободного программного обеспечения
Canonical Ltd.
Microsoft Corp
Clement Lefebvre
Fedora Project
Apple Inc.
The CentOS Project
Red Hat Inc.
MediaArea
Novell Inc.

Наименование ПО

Android
Linux
Ubuntu
Debian GNU/Linux
Windows
Linux Mint
Fedora
MacOS
iOS
CentOS
Arch Linux
Red Hat Enterprise Linux
MediaInfo
Raspbian
openSUSE

Версия ПО

- (Android)
- (Linux)
- (Ubuntu)
- (Debian GNU/Linux)
- (Windows)
- (Linux Mint)
- (Fedora)
- (MacOS)
- (iOS)
- (CentOS)
- (Arch Linux)
- (Red Hat Enterprise Linux)
26.01 (MediaInfo)
- (Raspbian)
- (openSUSE)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Google Inc Android -
Сообщество свободного программного обеспечения Linux -
Canonical Ltd. Ubuntu -
Сообщество свободного программного обеспечения Debian GNU/Linux -
Microsoft Corp Windows -
Clement Lefebvre Linux Mint -
Fedora Project Fedora -
Apple Inc. MacOS -
Apple Inc. iOS -
The CentOS Project CentOS -
Сообщество свободного программного обеспечения Arch Linux -
Red Hat Inc. Red Hat Enterprise Linux -
Сообщество свободного программного обеспечения Raspbian -
Novell Inc. openSUSE -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
обновление до версии 26.05 и выше:
https://mediaarea.net/ru/MediaInfo
https://github.com/MediaArea/MediaInfoLib/pull/2618

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

7.8 High

CVSS3

7.2 High

CVSS2

7.8 High

CVSS3

7.2 High

CVSS2