CVE-2026-3707

MEDIUM CVSS 4.0: 4,8 EPSS 0.02%
Обновлено 8 марта 2026
Параметр Значение
CVSS 4,8 (MEDIUM)
Тип уязвимости CWE-190 (Целочисленное переполнение), CWE-189
Публичный эксплойт Нет

Обнаружена уязвимость в MrNanko webp4j до версии 1.3.x. Затронутым элементом является функция DecodeGifFromMemory файла src/main/c/gif_decoder.c. Такая манипуляция аргументом Canvas_height приводит к переполнению целого числа.

Для реализации этой атаки необходим локальный доступ. Эксплойт общедоступен и может быть использован. Название патча 89771b201c66d15d29e4cc016d8aae82b6a5fbe1.

Рекомендуется установить патч для устранения этой проблемы.

Показать оригинальное описание (EN)

A vulnerability was identified in MrNanko webp4j up to 1.3.x. The affected element is the function DecodeGifFromMemory of the file src/main/c/gif_decoder.c. Such manipulation of the argument canvas_height leads to integer overflow. Local access is required to approach this attack. The exploit is publicly available and might be used. The name of the patch is 89771b201c66d15d29e4cc016d8aae82b6a5fbe1. It is advisable to implement a patch to correct this issue.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0