Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-48174

Опубликовано: 16 мая 2025
Источник: nvd
CVSS3: 4.5
CVSS3: 9.1
EPSS Низкий

Описание

In libavif before 1.3.0, makeRoom in stream.c has an integer overflow and resultant buffer overflow in stream->offset+size.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:aomedia:libavif:*:*:*:*:*:*:*:*
Версия до 1.3.0 (исключая)

EPSS

Процентиль: 12%
0.00041
Низкий

4.5 Medium

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-190
CWE-190

Связанные уязвимости

CVSS3: 4.5
ubuntu
около 1 месяца назад

In libavif before 1.3.0, makeRoom in stream.c has an integer overflow and resultant buffer overflow in stream->offset+size.

CVSS3: 4.5
debian
около 1 месяца назад

In libavif before 1.3.0, makeRoom in stream.c has an integer overflow ...

CVSS3: 4.5
github
около 1 месяца назад

In libavif before 1.3.0, makeRoom in stream.c has an integer overflow and resultant buffer overflow in stream->offset+size.

EPSS

Процентиль: 12%
0.00041
Низкий

4.5 Medium

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-190
CWE-190