Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260713-73-0043

Опубликовано: 13 июл. 2026
Источник: redos

Описание

Уязвимость libheif

Наименование уязвимого пакета

heif-pixbuf-loader libheif libheif-devel libheif-hevc libheif-tools

Пакет обновления

heif-pixbuf-loader-0:1.18.2-2.el7.x86_64 libheif-0:1.18.2-2.el7.x86_64 libheif-devel-0:1.18.2-2.el7.x86_64 libheif-hevc-0:1.18.2-2.el7.x86_64 libheif-tools-0:1.18.2-2.el7.x86_64

Версия уязвимого пакета младше

1.18.2

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) libheif Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

13.07.2026

CVE-2026-3949

Идентификатор БДУ ФСТЭК России:

BDU:2026-05075

Описание уязвимости:

Уязвимость функции vvdec_push_data2() компонента HEIF File Parser декодера и кодировщика форматов файлов libheif связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

3.3 Low

CVSS3

1.7 Low

CVSS2