Описание
Уязвимость функции scale_nearest_neighbor() декодера и кодировщика форматов файлов libheif связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или вызвать отказ в обслуживании
Вендор
Struktur AG
Наименование ПО
Libheif
Версия ПО
от 1.22.0 до 1.23.1 включительно (Libheif)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://github.com/strukturag/libheif/security/advisories/GHSA-g89c-p67h-r497
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
- GHSA
9.8 Critical
CVSS3
10 Critical
CVSS2
Связанные уязвимости
ubuntu
14 дней назад
[GHSA-g89c-p67h-r497: Heap buffer overflow in `scale_nearest_neighbor()` via duplicate Alpha planes from nested `iden`/`auxl` items]
debian
[GHSA-g89c-p67h-r497: Heap buffer overflow in `scale_nearest_neighbor()` via duplicate Alpha planes from nested `iden`/`auxl` items]
9.8 Critical
CVSS3
10 Critical
CVSS2