CVE-2026-33164

HIGH CVSS 4.0: 8,7 EPSS 0.07%
Обновлено 23 марта 2026
Struktur
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 1.0.17
Устранено в версии 1.0.17
Тип уязвимости CWE-476 (Разыменование нулевого указателя), CWE-122 (Переполнение буфера в куче)
Поставщик Struktur
Публичный эксплойт Нет

libde265 — это реализация видеокодека h.265 с открытым исходным кодом. До версии 1.0.17 неправильно сформированный блок NAL H.265 PPS вызывал ошибку сегментации в pic_parameter_set::set_derived_values(). Эта проблема исправлена ​​в версии 1.0.17.

Показать оригинальное описание (EN)

libde265 is an open source implementation of the h.265 video codec. Prior to version 1.0.17, a malformed H.265 PPS NAL unit causes a segmentation fault in pic_parameter_set::set_derived_values(). This issue has been patched in version 1.0.17.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Struktur Libde265
cpe:2.3:a:struktur:libde265:*:*:*:*:*:*:*:*
1.0.17

Связанные уязвимости