VDB

BDU%3A2023-05510

BDU%3A2023-05510 PUBLISHED CVSS 10 CRITICAL

Уязвимость библиотеки libwebp для кодирования и декодирования изображений в формате WebP, связанная с чтением за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
Red Hat Inc., ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, Canonical Ltd., ООО «Ред Софт», АО «ИВК», Fedora Project, АО «НТЦ ИТ РОСА», Google Inc, Mozilla Corp., Microsoft Corp, Bandisoft International Inc., АО "НППКТ", Camunda Services GmbH, ООО «Открытая мобильная платформа»Red Hat Enterprise Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), Debian GNU/Linux, Ubuntu, РЕД ОС (запись в едином реестре российских программ №3751), Альт 8 СП (запись в едином реестре российских программ №4305), Fedora, РОСА ХРОМ (запись в едином реестре российских программ №1607), Google Chrome, Firefox, Firefox ESR, Thunderbird, Microsoft Edge, libwebp, Honeyview, АЛЬТ СП 10, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Camunda Modeler, ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308), ОС Аврора (запись в едином реестре российских программ №1543)

Timeline

  • Sep 13, 2023 CVE Published
  • Oct 5, 2023 PoC Published
  • Apr 28, 2025 PoC Published
  • Sep 5, 2025 CVE Updated
  • Mar 19, 2026 Distribution Patch
  • Mar 19, 2026 Distribution Patch
  • Mar 19, 2026 Distribution Patch
  • Mar 19, 2026 Security Advisory
  • Mar 19, 2026 Security Advisory
  • Mar 19, 2026 Security Advisory
  • Mar 19, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›