目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2026-3282— libvips 缓冲区错误漏洞

CVSS 3.3 · Low EPSS 0.01% · P1
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-3282の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
libvips unpremultiply.c vips_unpremultiply_build out-of-bounds
ソース: NVD (National Vulnerability Database)
脆弱性説明
A flaw has been found in libvips 8.19.0. This vulnerability affects the function vips_unpremultiply_build of the file libvips/conversion/unpremultiply.c. Executing a manipulation of the argument alpha_band can lead to out-of-bounds read. The attack needs to be launched locally. The exploit has been published and may be used. This patch is called 7215ead1e0cd7d3703cc4f5fca06d7d0f4c22b91. A patch should be applied to remediate this issue.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
跨界内存读
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
libvips 缓冲区错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
libvips是libvips开源的一个具有低内存需求的快速图像处理库。 libvips 8.19.0版本存在缓冲区错误漏洞,该漏洞源于对文件libvips/conversion/unpremultiply.c中函数vips_unpremultiply_build的参数alpha_band的错误操作,可能导致越界读取。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-libvips 8.19.0 cpe:2.3:a:libvips:libvips:*:*:*:*:*:*:*:*

II. CVE-2026-3282の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-3282のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2026-02-27 · 8 CVEs total

CVE-2026-32926.3 MEDIUMjizhiCMS Batch Model.php findAll sql injection
CVE-2026-32815.3 MEDIUMlibvips bandrank.c vips_bandrank_build heap-based overflow
CVE-2026-32843.3 LOWlibvips extract.c vips_extract_area_build integer overflow
CVE-2026-32833.3 LOWlibvips extract.c vips_extract_band_build out-of-bounds
CVE-2025-69437PublicCMS 安全漏洞
CVE-2026-26861CleverTap Web SDK 安全漏洞
CVE-2026-26862CleverTap Web SDK 安全漏洞

IV. 関連脆弱性

V. CVE-2026-3282へのコメント

まだコメントはありません


コメントを残す