VDB
BDU%3A2024-02272
BDU%3A2024-02272
PUBLISHED
CVSS 9.399999618530273 CRITICAL
Уязвимость программного обеспечения для хранения изображений с широкими динамическими диапазоном яркости OpenEXR, вызванная переполнением буфера в динамической памяти, позволяющая нарушителю прочитать или записать произвольные данные
Risk Scores
CVSS 2.0
9.399999618530273
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, Fedora Project, Industrial Light & Magic | Red Hat Enterprise Linux, Debian GNU/Linux, Fedora, OpenEXR |
Timeline
- Mar 25, 2024 CVE Published
References
- http://takeonme.org/cves/CVE-2023-5841.html url
- https://nvd.nist.gov/vuln/detail/CVE-2023-5841 url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/LSB6DB5LAKGPLRXEF5HDNGUMT7GIFT2C/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/XWMINVKQLSUHECXBSQMZFCSDRIHFOJJI/ url
- https://takeonme.org/cves/CVE-2023-5841.html url
- https://security-tracker.debian.org/tracker/CVE-2023-5841 url
- https://access.redhat.com/security/cve/CVE-2023-5841 url
- https://github.com/AcademySoftwareFoundation/openexr/issues/1625 advisory