ALT-PU-2023-7005-3

Обновление пакета optipng в ветке sisyphus

Версия0.7.8-alt1
Задание#333772
Опубликовано2026-02-04
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (2)

BDU:2024-02626
HIGH7.8

Уязвимость компонента gifread.c программного средства для оптимизации PNG OptiPNG, позволяющая нарушителю вызвать отказ в обслуживании или оказать иное воздействие

Опубликовано: 2024-04-05
CVSS 3.xВЫСОКАЯ 7.8
CVSS:3.x/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS 2.0ВЫСОКАЯ 7.2
CVSS:2.0/AV:L/AC:L/Au:N/C:C/I:C/A:C
Ссылки
CVE-2023-43907
HIGH7.8

OptiPNG v0.7.7 was discovered to contain a global buffer overflow via the 'buffer' variable at gifread.c.

Опубликовано: 2023-10-01Изменено: 2024-11-21
CVSS 3.xВЫСОКАЯ 7.8
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H