VDB
BDU:2023-06350
BDU:2023-06350
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость библиотеки мультимедиа libvpx, связанная с некорректной обработкой исключительных состояний при обработке определенных видеоданных специального формата, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| n/a | n/a | * |
| Red Hat Inc., ООО «РусБИТех-Астра», Novell Inc., Сообщество свободного программного обеспечения, Canonical Ltd., ООО «Ред Софт», АО «НТЦ ИТ РОСА», The WebM Project, АО "НППКТ", ООО «Открытая мобильная платформа» | Red Hat Enterprise Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), Suse Linux Enterprise Desktop, SUSE Linux Enterprise Server for SAP Applications, OpenSUSE Leap, Suse Linux Enterprise Server, Debian GNU/Linux, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), Ubuntu, РЕД ОС (запись в едином реестре российских программ №3751), РОСА Кобальт (запись в едином реестре российских программ №1999), ROSA Virtualization (запись в едином реестре российских программ №5091), РОСА ХРОМ (запись в едином реестре российских программ №1607), libvpx, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308), ОС Аврора (запись в едином реестре российских программ №1543) |
Timeline
- Oct 6, 2023 CVE Published
- Sep 22, 2025 CVE Updated
- Mar 19, 2026 Distribution Patch
- Apr 3, 2026 Security Advisory
- Apr 3, 2026 Distribution Patch
- Apr 3, 2026 Security Advisory
References
- https://www.openwall.com/lists/oss-security/2023/09/30/4 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://redos.red-soft.ru/support/secure/ url
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81 url
- https://www.suse.com/security/cve/CVE-2023-44488.html advisory
- https://bugzilla.redhat.com/show_bug.cgi?id=2241806 url
- GLSA-202310-04 vendor-advisory
- FEDORA-2023-f696934fbf vendor-advisory
- [oss-security] 20230930 Re: CVE-2023-5217: Heap buffer overflow in vp8 encoding in libvpx mailing-list
- DSA-5518 vendor-advisory
- https://github.com/webmproject/libvpx/releases/tag/v1.13.1 url
- https://access.redhat.com/security/cve/cve-2023-44488 url
- https://cve.omp.ru/bb27514 url
- https://github.com/webmproject/libvpx/commit/df9fd9d5b7325060b2b921558a1eb20ca7880937 advisory
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0212SE17 advisory
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2739 advisory
- https://github.com/webmproject/libvpx/commit/263682c9a29395055f3b3afe2d97be1828a6223f url
- https://security-tracker.debian.org/tracker/CVE-2023-44488 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 url
- https://ubuntu.com/security/CVE-2023-44488 advisory
…and 10 more