Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-6350

Опубликовано: 29 нояб. 2023
Источник: debian
EPSS Низкий

Описание

Use after free in libavif in Google Chrome prior to 119.0.6045.199 allowed a remote attacker to potentially exploit heap corruption via a crafted avif file. (Chromium security severity: High)

Пакеты

ПакетСтатусВерсия исправленияРелизТип
chromiumfixed119.0.6045.199-1package
chromiumend-of-lifebusterpackage
libavifnot-affectedpackage

Примечания

  • https://issues.chromium.org/issues/40942077

  • Introduced in https://github.com/AOMediaCodec/libavif/commit/c17d24ad2281fee383700e0710e019758a1969ad (v1.0.0)

  • https://github.com/AOMediaCodec/libavif/pull/1756

  • https://github.com/AOMediaCodec/libavif/commit/6d62963f74aa76dbe05ac8c84bed94dece9ddde5 (v1.1.0)

EPSS

Процентиль: 79%
0.01271
Низкий

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 1 года назад

Use after free in libavif in Google Chrome prior to 119.0.6045.199 allowed a remote attacker to potentially exploit heap corruption via a crafted avif file. (Chromium security severity: High)

CVSS3: 8.8
nvd
больше 1 года назад

Use after free in libavif in Google Chrome prior to 119.0.6045.199 allowed a remote attacker to potentially exploit heap corruption via a crafted avif file. (Chromium security severity: High)

msrc
больше 1 года назад

Chromium: CVE-2023-6350 Out of bounds memory access in libavif

CVSS3: 8.8
github
больше 1 года назад

Use after free in libavif in Google Chrome prior to 119.0.6045.199 allowed a remote attacker to potentially exploit heap corruption via a crafted avif file. (Chromium security severity: High)

CVSS3: 8.8
fstec
больше 1 года назад

Уязвимость библиотеки для кодирования и декодирования файлов .avif Libavif браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 79%
0.01271
Низкий