Ad

CVE-2026-54241

HIGH CVSS 3.1: 7,4 EPSS 0.39%
Обновлено 30 сентября 2026
libde265
Параметр Значение
CVSS 7,4 (HIGH)
Уязвимые версии до 1.1.1
Тип уязвимости CWE-190 (Целочисленное переполнение), CWE-122 (Переполнение буфера в куче)
Поставщик libde265
Публичный эксплойт Нет

libde265 — это реализация видеокодека h.265 с открытым исходным кодом. В версиях до 1.1.1 используется 32-битная арифметика со знаком для расчета размера входного буфера с адаптивным смещением выборки, что позволяет созданному потоку HEVC с большими размерами и 16-битными выборками яркости вызывать целочисленное переполнение, выделение недостаточного размера и чтение кучи за пределами границ, что может привести к раскрытию данных кучи в декодированном выводе или сбою декодера. Версия 1.1.1 содержит патч.

Показать оригинальное описание (EN)

libde265 is an open source implementation of the h.265 video codec. Versions prior to 1.1.1 use signed 32-bit arithmetic to calculate the sample adaptive offset input-buffer size, allowing a crafted HEVC stream with large dimensions and 16-bit luma samples to cause an integer overflow, an undersized allocation, and an out-of-bounds heap read that may expose heap data in decoded output or crash the decoder. Version 1.1.1 contains a patch.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1