Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-6349

Опубликовано: 27 мая 2024
Источник: debian
EPSS Низкий

Описание

A heap overflow vulnerability exists in libvpx - Encoding a frame that has larger dimensions than the originally configured size with VP9 may result in a heap overflow in libvpx. We recommend upgrading to version 1.13.1 or above

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libvpxfixed1.13.1-2package
libvpxfixed1.12.0-1+deb12u2bookwormpackage
libvpxfixed1.9.0-1+deb11u2bullseyepackage
libvpxfixed1.7.0-3+deb10u2busterpackage

Примечания

  • https://bugs.chromium.org/p/webm/issues/detail?id=1642

  • Fixed by: https://github.com/webmproject/libvpx/commit/df9fd9d5b7325060b2b921558a1eb20ca7880937 (v1.13.1)

  • Same upstream commit as CVE-2023-44488

EPSS

Процентиль: 7%
0.00031
Низкий

Связанные уязвимости

ubuntu
около 1 года назад

A heap overflow vulnerability exists in libvpx - Encoding a frame that has larger dimensions than the originally configured size with VP9 may result in a heap overflow in libvpx. We recommend upgrading to version 1.13.1 or above

CVSS3: 6.5
redhat
около 1 года назад

A heap overflow vulnerability exists in libvpx - Encoding a frame that has larger dimensions than the originally configured size with VP9 may result in a heap overflow in libvpx. We recommend upgrading to version 1.13.1 or above

nvd
около 1 года назад

A heap overflow vulnerability exists in libvpx - Encoding a frame that has larger dimensions than the originally configured size with VP9 may result in a heap overflow in libvpx. We recommend upgrading to version 1.13.1 or above

CVSS3: 8.8
fstec
около 1 года назад

Уязвимость библиотеки кодирования/декодирования видео libvpx, связанная с переполнением буфера в куче, позволяющая нарушителю вызвать отказ в обслуживании или оказать иное воздействие

suse-cvrf
11 месяцев назад

Security update for libvpx

EPSS

Процентиль: 7%
0.00031
Низкий