Описание
Уязвимость libheif
Наименование уязвимого пакета
heif-pixbuf-loader
libheif
libheif-devel
libheif-hevc
libheif-tools
Пакет обновления
heif-pixbuf-loader-0:1.18.2-2.el7.x86_64
libheif-0:1.18.2-2.el7.x86_64
libheif-devel-0:1.18.2-2.el7.x86_64
libheif-hevc-0:1.18.2-2.el7.x86_64
libheif-tools-0:1.18.2-2.el7.x86_64
Версия уязвимого пакета младше
1.18.2
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) libheif Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
13.07.2026
CVE-2026-3949
Идентификатор БДУ ФСТЭК России:
BDU:2026-05075Описание уязвимости:
Уязвимость функции vvdec_push_data2() компонента HEIF File Parser декодера и кодировщика форматов файлов libheif связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
3.3 Low
CVSS3
1.7 Low
CVSS2