Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-43887

Опубликовано: 22 нояб. 2023
Источник: debian
EPSS Низкий

Описание

Libde265 v1.0.12 was discovered to contain multiple buffer overflows via the num_tile_columns and num_tile_row parameters in the function pic_parameter_set::dump.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libde265fixed1.0.13-1package
libde265fixed1.0.11-1+deb12u1bookwormpackage
libde265fixed1.0.11-0+deb11u2bullseyepackage

Примечания

  • https://github.com/strukturag/libde265/issues/418

  • https://github.com/strukturag/libde265/commit/63b596c915977f038eafd7647d1db25488a8c133 (v1.0.13)

EPSS

Процентиль: 39%
0.00166
Низкий

Связанные уязвимости

CVSS3: 8.1
ubuntu
больше 1 года назад

Libde265 v1.0.12 was discovered to contain multiple buffer overflows via the num_tile_columns and num_tile_row parameters in the function pic_parameter_set::dump.

CVSS3: 8.1
nvd
больше 1 года назад

Libde265 v1.0.12 was discovered to contain multiple buffer overflows via the num_tile_columns and num_tile_row parameters in the function pic_parameter_set::dump.

CVSS3: 8.1
redos
около 1 года назад

Уязвимость libde265

CVSS3: 8.1
github
больше 1 года назад

Libde265 v1.0.12 was discovered to contain multiple buffer overflows via the num_tile_columns and num_tile_row parameters in the function pic_parameter_set::dump.

CVSS3: 8.1
fstec
больше 1 года назад

Уязвимость функции pic_parameter_set::dump() реализации видеокодека h.265 Libde265, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

EPSS

Процентиль: 39%
0.00166
Низкий