CVE-2026-40386

MEDIUM CVSS 3.1: 4,0 EPSS 0.01%
Обновлено 12 апреля 2026
In
Параметр Значение
CVSS 4,0 (MEDIUM)
Тип уязвимости CWE-191 (Целочисленное переполнение вниз)
Поставщик In
Публичный эксплойт Нет

В версиях libexif до 0.6.25 целочисленная ошибка при проверке размера для декодирования Fuji и Olympus MakerNote могла использоваться злоумышленниками для сбоя или утечки информации из программ, использующих libexif.

Показать оригинальное описание (EN)

In libexif through 0.6.25, an integer underflow in size checking for Fuji and Olympus MakerNote decoding could be used by attackers to crash or leak information out of libexif-using programs.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1