Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-47466

Опубликовано: 22 мая 2025
Источник: debian
EPSS Низкий

Описание

TagLib before 2.0 allows a segmentation violation and application crash during tag writing via a crafted WAV file in which an id3 chunk is the only valid chunk.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
taglibfixed2.0.2-1package
taglibfixed1.13-2+deb12u1bookwormpackage

Примечания

  • https://github.com/taglib/taglib/issues/1163

  • https://github.com/taglib/taglib/pull/1164

  • Fixed by: https://github.com/taglib/taglib/commit/dfa33bec0806cbb45785accb8cc6c2048a7d40cf (v2.0beta)

EPSS

Процентиль: 19%
0.00267
Низкий

Связанные уязвимости

CVSS3: 2.9
ubuntu
около 1 года назад

TagLib before 2.0 allows a segmentation violation and application crash during tag writing via a crafted WAV file in which an id3 chunk is the only valid chunk.

CVSS3: 2.5
redhat
около 1 года назад

TagLib before 2.0 allows a segmentation violation and application crash during tag writing via a crafted WAV file in which an id3 chunk is the only valid chunk.

CVSS3: 2.9
nvd
около 1 года назад

TagLib before 2.0 allows a segmentation violation and application crash during tag writing via a crafted WAV file in which an id3 chunk is the only valid chunk.

suse-cvrf
8 месяцев назад

Security update for taglib

CVSS3: 2.9
github
около 1 года назад

TagLib before 2.0 allows a segmentation violation and application crash during tag writing via a crafted WAV file in which an id3 chunk is the only valid chunk.

EPSS

Процентиль: 19%
0.00267
Низкий