Ad

CVE-2026-54240

HIGH CVSS 3.1: 7,4 EPSS 0.39%
Обновлено 30 сентября 2026
libde265
Параметр Значение
CVSS 7,4 (HIGH)
Уязвимые версии до 1.1.1
Тип уязвимости CWE-787 (Запись за пределами буфера), CWE-190 (Целочисленное переполнение)
Поставщик libde265
Публичный эксплойт Нет

libde265 — это реализация видеокодека h.265 с открытым исходным кодом. Версии до 1.1.1 используют 32-битную арифметику со знаком для расчета смещения пикселей, что позволяет созданному потоку HEVC с большими размерами изображения вызывать целочисленное переполнение и вызывать чтение или запись кучи за пределами границ, что может привести к раскрытию данных, повреждению памяти или сбою декодера. Версия 1.1.1 содержит патч.

Показать оригинальное описание (EN)

libde265 is an open source implementation of the h.265 video codec. Versions prior to 1.1.1 use signed 32-bit arithmetic to calculate pixel offsets, allowing a crafted HEVC stream with large image dimensions to trigger an integer overflow and cause out-of-bounds heap reads or writes, potentially disclosing data, corrupting memory, or crashing the decoder. Version 1.1.1 contains a patch.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1