VDB
BDU%3A2023-01447
BDU%3A2023-01447
PUBLISHED
CVSS 4.900000095367432 MEDIUM
Уязвимость функции ff_hevc_put_weighted_pred_avg_8_sse (sse-motion.cc) реализации видеокодека h.265 Libde265, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
4.900000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», АО «ИВК», Struktur AG | Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Альт 8 СП (запись в едином реестре российских программ №4305), Libde265, АЛЬТ СП 10 |
Timeline
- Mar 22, 2023 CVE Published
- Oct 20, 2023 CVE Updated
References
- https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-libde265-cve-2023-24758-cve-2023-24757-cve-2023-24756-cve-2023-24755-cve-/ url
- https://vuldb.com/ru/?id.222091 url
- https://github.com/strukturag/libde265/commit/bfb6de155f9fb015d2904cb4ef07809f17995276 url
- https://github.com/strukturag/libde265/issues/382 url
- https://security-tracker.debian.org/tracker/CVE-2023-24754 url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0426SE17 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0727SE47 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory