VDB
BDU%3A2024-10487
BDU%3A2024-10487
PUBLISHED
CVSS 6.900000095367432 MEDIUM
Уязвимость декодера JPEG XL библиотеки Libjxl, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 4.0
6.900000095367432
CVSS:4.0/AV:N/AC:H/AT:P/PR:L/UI:P/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», АО «ИВК», ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения | РЕД ОС (запись в едином реестре российских программ №3751), АЛЬТ СП 10, Astra Linux Special Edition (запись в едином реестре российских программ №369), Libjxl | |
| libjxl | libjxl | 0.11.0, 0.10.0-2, 0.9.0-3 |
Timeline
- Nov 25, 2024 CVE Published
- Nov 25, 2024 PoC Published
- Nov 26, 2025 CVE Updated
References
- https://github.com/libjxl/libjxl/pull/3943 url
- https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-libjxl-cve-2024-11498-cve-2024-11403/?sphrase_id=715701 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 url
- https://github.com/libjxl/libjxl/releases/tag/v0.7.2 advisory
- https://github.com/libjxl/libjxl/releases/tag/v0.11.1 advisory
- https://github.com/libjxl/libjxl/releases/tag/v0.10.4 advisory
- https://github.com/libjxl/libjxl/releases/tag/v0.9.4 advisory
- https://github.com/libjxl/libjxl/releases/tag/v0.8.4 advisory
- https://github.com/mo271/libjxl/commit/6e2344edb1614cbcd81fbde77934eb5542d8ca20 advisory
- https://github.com/libjxl/libjxl/commit/448e558bb1bff7e57a0be5a5e0de8b286b1ea75d advisory
- https://github.com/libjxl/libjxl/commit/deccb29160398d7c993e60d8cad007d37fbc8840 advisory