Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-48174

Опубликовано: 16 мая 2025
Источник: nvd
CVSS3: 4.5
CVSS3: 9.1
EPSS Низкий

Описание

In libavif before 1.3.0, makeRoom in stream.c has an integer overflow and resultant buffer overflow in stream->offset+size.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:aomedia:libavif:*:*:*:*:*:*:*:*
Версия до 1.3.0 (исключая)

EPSS

Процентиль: 24%
0.00082
Низкий

4.5 Medium

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-190
CWE-190

Связанные уязвимости

CVSS3: 4.5
ubuntu
9 месяцев назад

In libavif before 1.3.0, makeRoom in stream.c has an integer overflow and resultant buffer overflow in stream->offset+size.

CVSS3: 4.5
debian
9 месяцев назад

In libavif before 1.3.0, makeRoom in stream.c has an integer overflow ...

CVSS3: 4.5
github
9 месяцев назад

In libavif before 1.3.0, makeRoom in stream.c has an integer overflow and resultant buffer overflow in stream->offset+size.

CVSS3: 4.5
fstec
10 месяцев назад

Уязвимость функции makeRoom() компонента stream.c библиотеки для кодирования и декодирования файлов .avif Libavif, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании

suse-cvrf
6 месяцев назад

Security update for libavif

EPSS

Процентиль: 24%
0.00082
Низкий

4.5 Medium

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-190
CWE-190