Ad

CVE-2026-71202

HIGH CVSS 3.1: 7,5 EPSS 0.26%
Обновлено 10 августа 2026
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-191 (Целочисленное переполнение вниз)
Публичный эксплойт Нет

Функцияcrop() растрового крейта Rust (src/editor.rs) фиксирует ширину/высоту обрезки по отношению к исходным размерам, но фиксирует только параметры offset_x/offset_y по отношению к 0, но никогда не по отношению к исходной ширине/высоте. Когда смещение превышает соответствующий исходный размер, `width2 - offset_x` (или эквивалент высоты) уменьшается до отрицательного значения i32, которое не перехватывается в релизных сборках; затем отрицательное значение преобразуется для использования внутри вызова Vec::with_capacity() Image::blank(), что вызывает панику переполнения емкости и приводит к сбою процесса при одном созданном запросе обрезки.

Показать оригинальное описание (EN)

The raster Rust crate's crop function (src/editor.rs) clamps the crop width/height against source dimensions but only clamps the offset_x/offset_y parameters against 0, never against the source width/height.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1