CVE-2026-5673

MEDIUM CVSS 3.1: 5,6 EPSS 0.01%
Обновлено 7 апреля 2026
libtheora
Параметр Значение
CVSS 5,6 (MEDIUM)
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик libtheora
Публичный эксплойт Нет

В libtheora была обнаружена ошибка. Эта уязвимость чтения за пределами кучи на основе кучи существует в анализаторе AVI (Audio Video Interleave), в частности в функции avi_parse_input_file(). Локальный злоумышленник может воспользоваться этим, обманом заставив пользователя открыть специально созданный файл AVI, содержащий усеченный фрагмент заголовка.

Это может привести к отказу в обслуживании (сбою приложения) или потенциальной утечке конфиденциальной информации из кучи.

Показать оригинальное описание (EN)

A flaw was found in libtheora. This heap-based out-of-bounds read vulnerability exists within the AVI (Audio Video Interleave) parser, specifically in the avi_parse_input_file() function. A local attacker could exploit this by tricking a user into opening a specially crafted AVI file containing a truncated header sub-chunk. This could lead to a denial-of-service (application crash) or potentially leak sensitive information from the heap.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1