PT-2025-39253 · Nvidia+1 · Nvjpeg+1
CVE-2025-23274
·
Publicado
2025-09-22
·
Atualizado
2025-09-24
CVSS v3.1
4.5
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
NVIDIA nvJPEG (versões afetadas não especificadas)
Descrição
O software contém uma falha na codificação JPEG que poderia permitir que um atacante provocasse uma leitura fora dos limites ao fornecer uma imagem especialmente criada. As dimensões da imagem são manipuladas para causar overflow de inteiros ao calcular índices de array. Um exploit bem-sucedido pode resultar em uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Nvjpeg