CVE-2023-5129 PUBLISHED

In Unify OpenScape Produkten existieren mehrere Schwachstellen. In Google WebP (libwebp) besteht der Funktion BuildHuffmanTable() in utils/huffman_utils.c, eine Überlaufbedingung, die beim Dekodieren bestimmter Streams ausgelöst wird. Ein Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Code zur Ausführung zu bringen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 0.04% · 12.0th percentile

Risk Scores

EPSS Score
0.04%
12.0th percentile

Affected Products

VendorProductVersions
GentooGentoo Linux
NetAppNetApp ActiveIQ Unified Manager
FortinetFortinet FortiClient Mac <7.4.0
UbuntuUbuntu Linux
AmazonAmazon Linux 2
GoogleGoogle Chrome <116.0.5845.188
GoogleGoogle Android 13
FortinetFortinet FortiClient Linux <7.4.0
FortinetFortinet FortiClient Linux <7.2.5
FortinetFortinet FortiClient Windows <7.2.3
FortinetFortinet FortiClient EMS <7.0.10
Open SourceOpen Source LibreOffice <7.6.2
GoogleGoogle Android 12
MicrosoftMicrosoft Edge <116.0.1938.81
GoogleGoogle Chrome <116.0.5845.187
Open SourceOpen Source LibreOffice <7.5.7
OracleOracle Linux
FedoraFedora Linux
Open SourceOpen Source Kibana <7.17.14
DebianDebian Linux

…and 13 more

Timeline

References

…and 88 more

Open in Interactive Console →