Описание
ELSA-2023-5537: libvpx security update (IMPORTANT)
[1.7.0-10]
- Heap buffer overflow in vp8 encoding in libvpx (CVE-2023-5217) Resolves: rhbz#2241191
- crash related to VP9 encoding in libvpx (CVE-2023-44488) Resolves: rhbz#2241806
Обновленные пакеты
Oracle Linux 8
Oracle Linux aarch64
libvpx
1.7.0-10.el8_8
libvpx-devel
1.7.0-10.el8_8
Oracle Linux x86_64
libvpx
1.7.0-10.el8_8
libvpx-devel
1.7.0-10.el8_8
Связанные CVE
Связанные уязвимости
CVSS3: 7.5
ubuntu
больше 1 года назад
VP9 in libvpx before 1.13.1 mishandles widths, leading to a crash related to encoding.
CVSS3: 7.5
redhat
больше 1 года назад
VP9 in libvpx before 1.13.1 mishandles widths, leading to a crash related to encoding.
CVSS3: 7.5
nvd
больше 1 года назад
VP9 in libvpx before 1.13.1 mishandles widths, leading to a crash related to encoding.
CVSS3: 7.5
debian
больше 1 года назад
VP9 in libvpx before 1.13.1 mishandles widths, leading to a crash rela ...