Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-25221

Опубликовано: 01 мар. 2023
Источник: debian

Описание

Libde265 v1.0.10 was discovered to contain a heap-buffer-overflow vulnerability in the derive_spatial_luma_vector_prediction function in motion.cc.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libde265fixed1.0.11-1package

Примечания

  • https://github.com/strukturag/libde265/issues/388

  • https://github.com/strukturag/libde265/commit/857290982330e82d9e25d9d39527c6737021aa7d (v1.0.11)

Связанные уязвимости

CVSS3: 7.8
ubuntu
почти 3 года назад

Libde265 v1.0.10 was discovered to contain a heap-buffer-overflow vulnerability in the derive_spatial_luma_vector_prediction function in motion.cc.

CVSS3: 7.8
nvd
почти 3 года назад

Libde265 v1.0.10 was discovered to contain a heap-buffer-overflow vulnerability in the derive_spatial_luma_vector_prediction function in motion.cc.

CVSS3: 7.8
github
почти 3 года назад

Libde265 v1.0.10 was discovered to contain a heap-buffer-overflow vulnerability in the derive_spatial_luma_vector_prediction function in motion.cc.

CVSS3: 7.8
fstec
около 3 лет назад

Уязвимость функции derive_spatial_luma_vector_prediction компонента motion.cc реализации видеокодека h.265 Libde265, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании