Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-49467

Опубликовано: 07 дек. 2023
Источник: debian
EPSS Низкий

Описание

Libde265 v1.0.14 was discovered to contain a heap-buffer-overflow vulnerability in the derive_combined_bipredictive_merging_candidates function at motion.cc.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libde265fixed1.0.15-1package
libde265fixed1.0.11-1+deb12u2bookwormpackage
libde265fixed1.0.11-0+deb11u3bullseyepackage

Примечания

  • https://github.com/strukturag/libde265/issues/434

  • Fixed by: https://github.com/strukturag/libde265/commit/7e4faf254bbd2e52b0f216cb987573a2cce97b54 (v1.0.15)

EPSS

Процентиль: 40%
0.00179
Низкий

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 1 года назад

Libde265 v1.0.14 was discovered to contain a heap-buffer-overflow vulnerability in the derive_combined_bipredictive_merging_candidates function at motion.cc.

CVSS3: 8.8
nvd
больше 1 года назад

Libde265 v1.0.14 was discovered to contain a heap-buffer-overflow vulnerability in the derive_combined_bipredictive_merging_candidates function at motion.cc.

CVSS3: 8.8
github
больше 1 года назад

Libde265 v1.0.14 was discovered to contain a heap-buffer-overflow vulnerability in the derive_combined_bipredictive_merging_candidates function at motion.cc.

CVSS3: 8.8
fstec
больше 1 года назад

Уязвимость функции derive_combined_bipredictive_merging_candidates (motion.cc) реализации видеокодека h.265 Libde265, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 8.8
redos
около 1 года назад

Множественные уязвимости libde265

EPSS

Процентиль: 40%
0.00179
Низкий