Libavif
Уязвимости
3
Эксплуатируемые
0
Макс. CVSS
9.1
Макс. EPSS
0.01402
Распределение по критичности
Критический
1
Высокий
1
Средний
1
Низкий
0
Также сопоставлено как (исходные строки): libavif
Топ уязвимостей
CVE-2025-48174В libavif до версии 1.3.0 обнаружена уязвимость, связанная с целочисленным переполнением в функции makeRoom, что может привести к переполнению буфера [1].
Для устранения уязвимости необходимо обновить libavif до версии 1.3.0 или новее, содержащей исправление.
Источники:
- [1] https://github.com/AOMediaCodec/libavif/pull/2768
CVE-2020-36407libavif 0.8.0 и 0.8.1 имеет запись за пределы выделенной памяти в avifDecoderDataFillImageGrid.
CVE-2025-48175В libavif до версии 1.3.0 функция avifImageRGBToYUV в файле reformat.c содержит целочисленные переполнения при умножении, включающие rgbRowBytes, yRowBytes, uRowBytes и vRowBytes. Это было исправлено путем объявления переменных *RowBytes как size_t, что предотвращает переполнение при больших размерах изображения [1].
Источники:
- [1] https://github.com/AOMediaCodec/libavif/commit/64d956ed5a602f78cebf29da023280944ee92efd
- [2] https://github.com/AOMediaCodec/libavif/pull/2769
- [3] https://github.com/AOMediaCodec/libavif/security/advisories/GHSA-762c-2538-h844