INFSA-2024:2146: Устранение уязвимостей библиотеки libXpm

Информация о бюллетене

Идентификатор: INFSA-2024:2146

Тип: устранение уязвимостей

Дата публикации: 2024-12-27 09:36:02 UTC

Информация о пакете

Библиотека для работы с файлами изображений libXpm.

Описание уязвимостей

  • CVE-2023-43788

    Уязвимость функции XpmCreateXpmImageFromBuffer() библиотеки для работы с файлами изображений X Pixmap (XPM) libXpm связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации.

  • CVE-2023-43789

    Уязвимость библиотеки для работы с файлами изображений libXpm связана c вызовом ошибки чтения за пределами пределами границ памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2023-06887
нет информации 5,5 нет информации
БДУ — BDU:2023-06927
нет информации 5,5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты