Описание
In libavif before 1.3.0, makeRoom in stream.c has an integer overflow and resultant buffer overflow in stream->offset+size.
Ссылки
- Patch
- Patch
- Patch
- Issue TrackingPatch
Уязвимые конфигурации
Конфигурация 1Версия до 1.3.0 (исключая)
cpe:2.3:a:aomedia:libavif:*:*:*:*:*:*:*:*
EPSS
Процентиль: 29%
0.00357
Низкий
4.5 Medium
CVSS3
9.1 Critical
CVSS3
Дефекты
CWE-190
CWE-190
Связанные уязвимости
CVSS3: 4.5
ubuntu
больше 1 года назад
In libavif before 1.3.0, makeRoom in stream.c has an integer overflow and resultant buffer overflow in stream->offset+size.
CVSS3: 4.5
debian
больше 1 года назад
In libavif before 1.3.0, makeRoom in stream.c has an integer overflow ...
CVSS3: 4.5
github
больше 1 года назад
In libavif before 1.3.0, makeRoom in stream.c has an integer overflow and resultant buffer overflow in stream->offset+size.
CVSS3: 4.5
fstec
больше 1 года назад
Уязвимость функции makeRoom() компонента stream.c библиотеки для кодирования и декодирования файлов .avif Libavif, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании
EPSS
Процентиль: 29%
0.00357
Низкий
4.5 Medium
CVSS3
9.1 Critical
CVSS3
Дефекты
CWE-190
CWE-190