VDB
BDU%3A2023-05656
BDU%3A2023-05656
PUBLISHED
CVSS 6.199999809265137 MEDIUM
Уязвимость функции read_samples() программы обработки звука Sound eXchange (SoX), позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 3.1
6.199999809265137
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Canonical Ltd., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Sound Exchange Project, АО «ИВК» | Ubuntu, Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), Sound eXchange, АЛЬТ СП 10 | |
| Red Hat | Red Hat Enterprise Linux 6 | |
| Red Hat | Red Hat Enterprise Linux 7 | |
| Fedora | Extra Packages for Enterprise Linux | |
| Fedora | Fedora | |
| n/a | sox |
Timeline
- Jul 10, 2023 CVE Published
- Jul 10, 2023 PoC Published
- May 6, 2024 CVE Updated
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Security Advisory
References
- https://access.redhat.com/security/cve/CVE-2023-32627 url
- https://sourceforge.net/p/sox/bugs/369/ url
- https://security-tracker.debian.org/tracker/CVE-2023-32627 url
- https://ubuntu.com/security/notices/USN-6345-1 url
- https://bugzilla.redhat.com/show_bug.cgi?id=2212282 url
- https://sourceforge.net/p/sox/bugs/_discuss/thread/e759e37389/2ead/attachment/0026-CVE-2023-32627-Filter-null-sampling-rate-in-VOC-code.patch url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://lists.debian.org/debian-lts-announce/2023/08/msg00015.html url