CVE-2026-4775

HIGH CVSS 3.1: 7,8 EPSS 0.06%
Обновлено 24 марта 2026
libtiff
Параметр Значение
CVSS 7,8 (HIGH)
Тип уязвимости CWE-190 (Целочисленное переполнение)
Поставщик libtiff
Публичный эксплойт Нет

В библиотеке libtiff обнаружена ошибка. Удаленный злоумышленник может воспользоваться уязвимостью переполнения знакового целого числа в функции putcontig8bitYCbCr44tile, предоставив специально созданный файл TIFF. Этот недостаток может привести к записи в кучу за пределами допустимого диапазона из-за неправильных вычислений указателя памяти, что может привести к отказу в обслуживании (сбою приложения) или выполнению произвольного кода.

Показать оригинальное описание (EN)

A flaw was found in the libtiff library. A remote attacker could exploit a signed integer overflow vulnerability in the putcontig8bitYCbCr44tile function by providing a specially crafted TIFF file. This flaw can lead to an out-of-bounds heap write due to incorrect memory pointer calculations, potentially causing a denial of service (application crash) or arbitrary code execution.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1