VDB
BDU%3A2023-04787
BDU%3A2023-04787
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость функции vp3_decode_frame компонента libavcodec/vp3.c мультимедийной библиотеки FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, АО «ИВК», FFmpeg team, АО «НТЦ ИТ РОСА» | Astra Linux Special Edition (запись в едином реестре российских программ №369), Debian GNU/Linux, Альт 8 СП (запись в едином реестре российских программ №4305), FFmpeg, РОСА ХРОМ (запись в едином реестре российских программ №1607), АЛЬТ СП 10 |
Timeline
- Aug 21, 2023 CVE Published
- Sep 24, 2024 CVE Updated
References
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16 url
- https://bugzilla.redhat.com/show_bug.cgi?id=2153551 advisory
- https://github.com/FFmpeg/FFmpeg/commit/51efa68ec0b4f42b5b124b8987fb68f60a929c4f url
- https://github.com/FFmpeg/FFmpeg/commit/656cb0450aeb73b25d7d26980af342b37ac4c568 url
- https://github.com/FFmpeg/FFmpeg/commit/7694a44baaaa4786995590a8ba2b16acd8ef8177 url
- https://nvd.nist.gov/vuln/detail/CVE-2022-3109 url
- https://security-tracker.debian.org/tracker/CVE-2022-3109 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0727SE47 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2277 url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0426SE17 advisory