Описание
Уязвимость libde265
Наименование уязвимого пакета
libde265
Пакет обновления
libde265-0:1.0.14-1.el7.x86_64
Версия уязвимого пакета младше
1.0.14-1
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета Libde265 или Установить обновление для пакета(ов) Libde265
Версия ОС
7.3
Архитектура ОС
х86_64
Дата публикации бюллетеня
02.04.2024
CVE-2023-43887
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость в функции pic_parameter_set::dump() реализации видеокодека h.265 Libde265 связана с множественные переполнения буфера через параметры num_tile_columns и num_tile_row. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
8.1 High
CVSS3
9.4 Critical
CVSS2