Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f6x7-5x3c-j3rg

Опубликовано: 16 мая 2025
Источник: github
Github: Не прошло ревью
CVSS3: 4.5

Описание

In libavif before 1.3.0, makeRoom in stream.c has an integer overflow and resultant buffer overflow in stream->offset+size.

In libavif before 1.3.0, makeRoom in stream.c has an integer overflow and resultant buffer overflow in stream->offset+size.

EPSS

Процентиль: 24%
0.00082
Низкий

4.5 Medium

CVSS3

Дефекты

CWE-190

Связанные уязвимости

CVSS3: 4.5
ubuntu
9 месяцев назад

In libavif before 1.3.0, makeRoom in stream.c has an integer overflow and resultant buffer overflow in stream->offset+size.

CVSS3: 4.5
nvd
9 месяцев назад

In libavif before 1.3.0, makeRoom in stream.c has an integer overflow and resultant buffer overflow in stream->offset+size.

CVSS3: 4.5
debian
9 месяцев назад

In libavif before 1.3.0, makeRoom in stream.c has an integer overflow ...

CVSS3: 4.5
fstec
10 месяцев назад

Уязвимость функции makeRoom() компонента stream.c библиотеки для кодирования и декодирования файлов .avif Libavif, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании

suse-cvrf
6 месяцев назад

Security update for libavif

EPSS

Процентиль: 24%
0.00082
Низкий

4.5 Medium

CVSS3

Дефекты

CWE-190