INFSA-2024:3095: Устранение уязвимости Vorbis-tools

Информация о бюллетене

Идентификатор: INFSA-2024:3095

Тип: устранение уязвимостей

Дата публикации: 2024-08-23 18:56:14 UTC

Информация о пакете

Пакет Vorbis-tools содержит кодер, декодер, инструмент воспроизведения и редактор комментариев для Ogg Vorbis. Ogg Vorbis — это полностью открытый, универсальный формат сжатого аудио.

Описание уязвимостей

  • CVE-2023-43361

    Уязвимость пакета Vorbis-tools связана с возможностью записи за границами буфера в памяти при преобразовании wav-файлов в ogg-файлы. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или выполнить произвольный код.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2024-02625
нет информации 7.3 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты