CVE-2026-32775

HIGH CVSS 3.1: 7,4 EPSS 0.01%
Обновлено 16 марта 2026
Libexif
Параметр Значение
CVSS 7,4 (HIGH)
Тип уязвимости CWE-191 (Целочисленное переполнение вниз)
Поставщик Libexif
Публичный эксплойт Нет

В libexif до 0.6.25 есть ошибка в декодировании MakerNotes. Если функции exif_mnote_data_get_value передается размер 0, переданный внутренний буфер будет перезаписан из-за переполнения целого числа.

Показать оригинальное описание (EN)

libexif through 0.6.25 has a flaw in decoding MakerNotes. If the exif_mnote_data_get_value function gets passed in a 0 size, the passed in-buffer would be overwritten due to an integer underflow.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

libexif:libexif