CVE-2026-3284

MEDIUM CVSS 4.0: 4,8 EPSS 0.01%
Обновлено 27 февраля 2026
libvips
Параметр Значение
CVSS 4,8 (MEDIUM)
Тип уязвимости CWE-190 (Целочисленное переполнение), CWE-189
Поставщик libvips
Публичный эксплойт Нет

Уязвимость была обнаружена в libvips 8.19.0. Затронута функция vips_extract_area_build из файла libvips/conversion/extract.c. Манипулирование аргументом extract_area приводит к переполнению целого числа.

Атака требует локального подхода. Эксплойт был обнародован и может быть использован. Патч идентифицируется как 24795bb3d19d84f7b6f5ed86451ad556c8f2fe70.

Рекомендуется установить патч для устранения этой проблемы.

Показать оригинальное описание (EN)

A vulnerability was found in libvips 8.19.0. Impacted is the function vips_extract_area_build of the file libvips/conversion/extract.c. The manipulation of the argument extract_area results in integer overflow. The attack requires a local approach. The exploit has been made public and could be used. The patch is identified as 24795bb3d19d84f7b6f5ed86451ad556c8f2fe70. It is advisable to implement a patch to correct this issue.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0