Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f6x7-5x3c-j3rg

Опубликовано: 16 мая 2025
Источник: github
Github: Не прошло ревью
CVSS3: 4.5

Описание

In libavif before 1.3.0, makeRoom in stream.c has an integer overflow and resultant buffer overflow in stream->offset+size.

In libavif before 1.3.0, makeRoom in stream.c has an integer overflow and resultant buffer overflow in stream->offset+size.

EPSS

Процентиль: 29%
0.00357
Низкий

4.5 Medium

CVSS3

Дефекты

CWE-190

Связанные уязвимости

CVSS3: 4.5
ubuntu
больше 1 года назад

In libavif before 1.3.0, makeRoom in stream.c has an integer overflow and resultant buffer overflow in stream->offset+size.

CVSS3: 4.5
nvd
больше 1 года назад

In libavif before 1.3.0, makeRoom in stream.c has an integer overflow and resultant buffer overflow in stream->offset+size.

CVSS3: 4.5
debian
больше 1 года назад

In libavif before 1.3.0, makeRoom in stream.c has an integer overflow ...

CVSS3: 4.5
fstec
больше 1 года назад

Уязвимость функции makeRoom() компонента stream.c библиотеки для кодирования и декодирования файлов .avif Libavif, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании

suse-cvrf
около 1 года назад

Security update for libavif

EPSS

Процентиль: 29%
0.00357
Низкий

4.5 Medium

CVSS3

Дефекты

CWE-190