CVE-2026-3145

MEDIUM CVSS 4.0: 4,8 EPSS 0.02%
Обновлено 25 февраля 2026
Libvips
Параметр Значение
CVSS 4,8 (MEDIUM)
Уязвимые версии до 8.18.0
Тип уязвимости CWE-119 (Переполнение буфера)
Поставщик Libvips
Публичный эксплойт Нет

В libvips до 8.18.0 обнаружена ошибка. Затронутым элементом является функция vips_foreign_load_matrix_file_is_a/vips_foreign_load_matrix_header файла libvips/foreign/matrixload.c. Выполнение манипуляции может привести к повреждению памяти.

Атаку необходимо начать локально. Этот патч называется d4ce337c76bff1b278d7085c3c4f4725e3aa6ece. Для устранения этой проблемы необходимо установить патч.

Показать оригинальное описание (EN)

A flaw has been found in libvips up to 8.18.0. The affected element is the function vips_foreign_load_matrix_file_is_a/vips_foreign_load_matrix_header of the file libvips/foreign/matrixload.c. Executing a manipulation can lead to memory corruption. The attack needs to be launched locally. This patch is called d4ce337c76bff1b278d7085c3c4f4725e3aa6ece. A patch should be applied to remediate this issue.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Libvips Libvips
cpe:2.3:a:libvips:libvips:*:*:*:*:*:*:*:*
<= 8.18.0

Связанные уязвимости