Ad

CVE-2026-71613

HIGH CVSS 3.1: 7,8 EPSS 0.18%
Обновлено 10 сентября 2026
Параметр Значение
CVSS 7,8 (HIGH)
Тип уязвимости CWE-120 (Копирование в буфер без проверки размера)
Публичный эксплойт Нет

Уязвимость переполнения буфера в GPAC c2dee3aff638cd96f9617ac5b17dc2868cd90ef3 позволяет злоумышленнику выполнить произвольный код с помощью функции j2kdec_process(). Исправлено в 9a253a07fd3f6b48022bba74302bf39388dda859.

Показать оригинальное описание (EN)

Buffer Overflow vulnerability in GPAC c2dee3aff638cd96f9617ac5b17dc2868cd90ef3 allows an attacker to execute arbitrary code via the j2kdec_process() function. Fixed in 9a253a07fd3f6b48022bba74302bf39388dda859.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1