VDB
BDU%3A2023-00075
BDU%3A2023-00075
PUBLISHED
CVSS 7.199999809265137 HIGH
Уязвимость функции composite_frame() библиотеки загрузки изображений GdkPixbuf, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
7.199999809265137
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Fedora Project, ООО «Ред Софт», ООО «РусБИТех-Астра», The GNOME Project | Debian GNU/Linux, Fedora, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), GdkPixbuf |
Timeline
- Jan 13, 2023 CVE Published
- Apr 4, 2023 CVE Updated
- Mar 19, 2026 Distribution Patch
- Apr 30, 2026 Security Advisory
References
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-gdkpixbuf-cve-2021-46829/?sphrase_id=108187 url
- https://nvd.nist.gov/vuln/detail/CVE-2021-46829 url
- http://www.openwall.com/lists/oss-security/2022/07/25/1 url
- https://github.com/pedrib/PoC/blob/master/fuzzing/CVE-2021-46829/CVE-2021-46829.md url
- https://gitlab.gnome.org/GNOME/gdk-pixbuf/-/commit/5398f04d772f7f8baf5265715696ed88db0f0512 url
- https://gitlab.gnome.org/GNOME/gdk-pixbuf/-/commit/bca00032ad68d0b0aa2c1f7558db931e52bd9cd2 url
- https://gitlab.gnome.org/GNOME/gdk-pixbuf/-/merge_requests/121 url
- https://www.openwall.com/lists/oss-security/2022/07/23/1 url
- https://gitlab.gnome.org/GNOME/gdk-pixbuf/-/issues/190 advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/M5IHHEYFD6GDZVALKIPPRD2U4JNZUZWR/ advisory
- https://www.debian.org/security/2022/dsa-5228 advisory
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD advisory
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0316SE47MD advisory