Описание
In libavif before 1.3.0, makeRoom in stream.c has an integer overflow and resultant buffer overflow in stream->offset+size.
Ссылки
- Patch
- Patch
- Patch
- Issue TrackingPatch
Уязвимые конфигурации
Конфигурация 1Версия до 1.3.0 (исключая)
cpe:2.3:a:aomedia:libavif:*:*:*:*:*:*:*:*
EPSS
Процентиль: 24%
0.00082
Низкий
4.5 Medium
CVSS3
9.1 Critical
CVSS3
Дефекты
CWE-190
CWE-190
Связанные уязвимости
CVSS3: 4.5
ubuntu
9 месяцев назад
In libavif before 1.3.0, makeRoom in stream.c has an integer overflow and resultant buffer overflow in stream->offset+size.
CVSS3: 4.5
debian
9 месяцев назад
In libavif before 1.3.0, makeRoom in stream.c has an integer overflow ...
CVSS3: 4.5
github
9 месяцев назад
In libavif before 1.3.0, makeRoom in stream.c has an integer overflow and resultant buffer overflow in stream->offset+size.
CVSS3: 4.5
fstec
10 месяцев назад
Уязвимость функции makeRoom() компонента stream.c библиотеки для кодирования и декодирования файлов .avif Libavif, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании
EPSS
Процентиль: 24%
0.00082
Низкий
4.5 Medium
CVSS3
9.1 Critical
CVSS3
Дефекты
CWE-190
CWE-190