CVE-2026-3282

LOW CVSS 4.0: 1,9 EPSS 0.01%
Обновлено 27 февраля 2026
libvips
Параметр Значение
CVSS 1,9 (LOW)
Тип уязвимости CWE-119 (Переполнение буфера), CWE-125 (Чтение за пределами буфера)
Поставщик libvips
Публичный эксплойт Нет

В libvips 8.19.0 обнаружена ошибка. Эта уязвимость затрагивает функцию vips_unpremultiply_build файла libvips/conversion/unpremultiply.c. Выполнение манипуляций с аргументом alpha_band может привести к чтению за пределами допустимого диапазона.

Атаку необходимо начать локально. Эксплойт опубликован и может быть использован. Этот патч называется 7215ead1e0cd7d3703cc4f5fca06d7d0f4c22b91.

Для устранения этой проблемы необходимо установить патч.

Показать оригинальное описание (EN)

A flaw has been found in libvips 8.19.0. This vulnerability affects the function vips_unpremultiply_build of the file libvips/conversion/unpremultiply.c. Executing a manipulation of the argument alpha_band can lead to out-of-bounds read. The attack needs to be launched locally. The exploit has been published and may be used. This patch is called 7215ead1e0cd7d3703cc4f5fca06d7d0f4c22b91. A patch should be applied to remediate this issue.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0