Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2025-48174

Опубликовано: 16 мая 2025
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS3: 4.5

Описание

In libavif before 1.3.0, makeRoom in stream.c has an integer overflow and resultant buffer overflow in stream->offset+size.

РелизСтатусПримечание
devel

needs-triage

esm-apps/jammy

needs-triage

esm-apps/noble

needs-triage

esm-apps/resolute

needs-triage

esm-infra/focal

DNE

focal

DNE

jammy

needs-triage

noble

needs-triage

oracular

ignored

end of life, was needs-triage
plucky

ignored

end of life, was needs-triage

Показывать по

EPSS

Процентиль: 29%
0.00357
Низкий

4.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 4.5
nvd
больше 1 года назад

In libavif before 1.3.0, makeRoom in stream.c has an integer overflow and resultant buffer overflow in stream->offset+size.

CVSS3: 4.5
debian
больше 1 года назад

In libavif before 1.3.0, makeRoom in stream.c has an integer overflow ...

CVSS3: 4.5
github
больше 1 года назад

In libavif before 1.3.0, makeRoom in stream.c has an integer overflow and resultant buffer overflow in stream->offset+size.

CVSS3: 4.5
fstec
больше 1 года назад

Уязвимость функции makeRoom() компонента stream.c библиотеки для кодирования и декодирования файлов .avif Libavif, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании

suse-cvrf
около 1 года назад

Security update for libavif

EPSS

Процентиль: 29%
0.00357
Низкий

4.5 Medium

CVSS3