Описание
Уязвимость libjxl
Наименование уязвимого пакета
libjxl
Пакет обновления
libjxl-1:0.7.0-4.el7.x86_64
Версия уязвимого пакета младше
0.7.0-4
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета libjxl или Установить обновление для пакета(ов) libjxl
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
07.08.2025
CVE-2023-0645
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость библиотеки Libjxl связана с граничными условиями при работе с EXIF-файлами. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к потенциально конфиденциальной информации
9.1 Critical
CVSS3
9.4 Critical
CVSS2