Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20230615-03

Опубликовано: 15 июн. 2023
Источник: redos

Описание

Уязвимость libheif

Наименование уязвимого пакета

libheif

Пакет обновления

libheif-0:1.13.0-3.el7.x86_64

Версия уязвимого пакета младше

1.13.0-3

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета Libheif или Установить обновление для пакета(ов) Libheif

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

15.06.2023

CVE-2023-29659

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость декодера форматов файлов HEIF и AVIF libheif связана с исключением с плавающей запятой в функции heif::Fraction::round() в box.cc Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа «отказ в обслуживании».

6.5 Medium

CVSS3

7.8 High

CVSS2

Уязвимость ROS-20230615-03