Ad

CVE-2026-84447

HIGH CVSS 3.1: 7,5 EPSS 0.61%
Обновлено 18 сентября 2026
libheif
Параметр Значение
CVSS 7,5 (HIGH)
Устранено в версии 1.23.2
Тип уязвимости CWE-770 (Выделение ресурсов без ограничений)
Поставщик libheif
Публичный эксплойт Нет

libheif is a HEIF and AVIF file format decoder and encoder. In 1.23.1 and earlier, crafted grid, iovl, and iden reference graphs can repeatedly decode the same base image because processed_ids is copied per branch and ImageItem::decode_image() has no shared operation budget. This vulnerability is fixed in 1.23.2.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1