VDB
BDU%3A2023-04826
BDU%3A2023-04826
PUBLISHED
CVSS 7.199999809265137 HIGH
Уязвимость функции derive_spatial_luma_vector_prediction компонента motion.cc реализации видеокодека h.265 Libde265, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.199999809265137
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Struktur AG | Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), Libde265 | |
| n/a | n/a | n/a |
Timeline
- Mar 1, 2023 PoC Published
- Aug 21, 2023 CVE Published
- Sep 24, 2024 CVE Updated
References
- https://github.com/strukturag/libde265/commit/857290982330e82d9e25d9d39527c6737021aa7d url
- https://github.com/strukturag/libde265/issues/388 url
- https://lists.debian.org/debian-lts-announce/2023/03/msg00004.html url
- https://nvd.nist.gov/vuln/detail/CVE-2023-25221 url
- https://security-tracker.debian.org/tracker/CVE-2023-25221 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0727SE47 url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0426SE17 advisory