Ad

CVE-2026-46604

HIGH CVSS 3.1: 7,5 EPSS 0.34%
Обновлено 1 июля 2026
Golang
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии до 0.43.0
Устранено в версии 0.43.0
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Golang
Публичный эксплойт Нет

Декодер TIFF может запаниковать при декодировании недопустимого изображения со смещением полосы за пределами границ.

Показать оригинальное описание (EN)

The TIFF decoder can panic when decoding an invalid image with an out-of-bounds strip offset.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Golang Tiff
cpe:2.3:a:golang:tiff:*:*:*:*:*:go:*:*
0.43.0