CVE-2026-3949

MEDIUM CVSS 4.0: 4,8 EPSS 0.02%
Обновлено 11 марта 2026
Параметр Значение
CVSS 4,8 (MEDIUM)
Тип уязвимости CWE-125 (Чтение за пределами буфера), CWE-119 (Переполнение буфера)
Публичный эксплойт Да

Уязвимость была определена в структуре libheif до 1.21.2. Это влияет на функцию vvdec_push_data2 файла libheif/plugins/decoder_vvdec.cc компонента HEIF File Parser. Выполнение манипуляций с размером аргумента может привести к чтению за пределами допустимого диапазона.

Атаку необходимо начать локально. Эксплойт был публично раскрыт и может быть использован. Этот патч называется b97c8b5f198b27f375127cd597a35f2113544d03.

Рекомендуется установить патч для устранения этой проблемы.

Показать оригинальное описание (EN)

A vulnerability was determined in strukturag libheif up to 1.21.2. This affects the function vvdec_push_data2 of the file libheif/plugins/decoder_vvdec.cc of the component HEIF File Parser. Executing a manipulation of the argument size can lead to out-of-bounds read. The attack needs to be launched locally. The exploit has been publicly disclosed and may be utilized. This patch is called b97c8b5f198b27f375127cd597a35f2113544d03. It is advisable to implement a patch to correct this issue.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0