Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-44mp-2g68-7wvv

Опубликовано: 16 мая 2025
Источник: github
Github: Не прошло ревью
CVSS3: 4.5

Описание

In libavif before 1.3.0, avifImageRGBToYUV in reformat.c has integer overflows in multiplications involving rgbRowBytes, yRowBytes, uRowBytes, and vRowBytes.

In libavif before 1.3.0, avifImageRGBToYUV in reformat.c has integer overflows in multiplications involving rgbRowBytes, yRowBytes, uRowBytes, and vRowBytes.

EPSS

Процентиль: 25%
0.00321
Низкий

4.5 Medium

CVSS3

Дефекты

CWE-190

Связанные уязвимости

CVSS3: 4.5
ubuntu
больше 1 года назад

In libavif before 1.3.0, avifImageRGBToYUV in reformat.c has integer overflows in multiplications involving rgbRowBytes, yRowBytes, uRowBytes, and vRowBytes.

CVSS3: 4.5
nvd
больше 1 года назад

In libavif before 1.3.0, avifImageRGBToYUV in reformat.c has integer overflows in multiplications involving rgbRowBytes, yRowBytes, uRowBytes, and vRowBytes.

CVSS3: 4.5
debian
больше 1 года назад

In libavif before 1.3.0, avifImageRGBToYUV in reformat.c has integer o ...

CVSS3: 4.5
fstec
больше 1 года назад

Уязвимость функции avifImageRGBToYUV компонента reformat.c библиотеки для кодирования и декодирования файлов .avif Libavif, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании

suse-cvrf
около 1 года назад

Security update for libavif

EPSS

Процентиль: 25%
0.00321
Низкий

4.5 Medium

CVSS3

Дефекты

CWE-190