BDU:2023-05510

Scores

EPSS

0.000none0.0%
0%20%40%60%80%100%

Percentile: 0.0%

CVSS

8.8high3.x
0246810

CVSS Score: 8.8/10

All CVSS Scores

CVSS 3.x
8.8

Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVSS 2.0
10.0

Vector: AV:N/AC:L/Au:N/C:C/I:C/A:C

Description

Уязвимость библиотеки libwebp для кодирования и декодирования изображений в формате WebP связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Scaner-VS 7 — a modern vulnerability management solution

Uses this database for vulnerability detection. High-speed search, cross-platform, advanced configuration audit, and flexible filtering. Suitable for organizations of any size.
Learn more about Scaner-VS 7

Sources

bdu

Related Vulnerabilities

Exploits

Exploit ID: BDU:2023-05510

Source: bdu_exploit

URL: https://bdu.fstec.ru/vul

Reference Links

Recommendations

Source: bdu

Компенсирующие меры:
- отключение/удаление неиспользуемых учетных записей пользователей;
- минимизация пользовательских привилегий;
- использование антивирусных средств защиты;
- контроль действий пользователей.

Использование рекомендаций:
Для libwebp:
https://github.com/webmproject/libwebp/releases/tag/v1.3.2
https://github.com/webmproject/libwebp/commit/902bc9190331343b2017211debcec8d2ab87e17a

Для Google Chrome:
https://chromereleases.googleblog.com/2023/09/stable-channel-update-for-desktop_11.html

Для программных продуктов Mozilla Corp.:
https://www.mozilla.org/en-US/security/advisories/mfsa2023-40/#CVE-2023-4863

Для программных продуктов Microsoft Corp.:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-4863

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-4863

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2023-4863

Для Ubuntu:
https://ubuntu.com/security/CVE-2023-4863
https://ubuntu.com/security/notices/USN-6367-1
https://ubuntu.com/security/notices/USN-6368-1
https://ubuntu.com/security/notices/USN-6369-1

Для Honeyview:
https://en.bandisoft.com/honeyview/history/

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/OZDGWWMJREPAGKWCJKSCM4WYLANSKIFX/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/FYYKLG6CRGEDTNRBSU26EEWAO6D6U645/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PYZV7TMKF4QHZ54SFJX54BDN52VHGGCX/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/6T655QF7CQ3DYAMPFV7IECQYGDEUIVVT/

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Для ОС Astra Linux Special Edition 1.7:
- обновить пакет firefox до 118.0.1+build1-0ubuntu0.20.04.1~mt1+ci202309291803+astra13 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
- обновить пакет libwebp до 0.6.1-2.1+deb11u2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
- обновить пакет thunderbird до 1:115.3.1+build1-0ubuntu1+ci202310041156+astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
- обновить пакет chromium до 1:117.0.5938.132-0astragost0+ci202309291808+astra6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17

Для Astra Linux 1.6 «Смоленск»:
- обновить пакет libwebp до 0.5.2-1+deb9u3+ci202309301552 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16
- обновить пакет thunderbird до 1:115.5.0+build1-0ubuntu1+ci202311280951+astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16
- обновить пакет firefox до 120.0+build2-0ubuntu0.20.04.1+ci202311281348+astra13 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16
- обновить пакет chromium до 1:119.0.6045.199-0astragost0+ci202311302128+astra6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16

Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения thunderbird до версии 1:115.5.0+repack-1~deb10u1.osnova1
Обновление программного обеспечения libwebp до версии 0.6.1+repack-2+deb10u3.osnova1
Обновление программного обеспечения firefox-esr до версии 115.5.0esr+repack-1~deb10u1.osnova1

Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства

Для операционной системы РОСА ХРОМ:https://abf.rosalinux.ru/advisories/ROSA-SA-2024-2371

Для Astra Linux Special Edition 4.7:
- обновить пакет firefox до 118.0.1+build1-0ubuntu0.20.04.1~mt1+ci202309291803+astra13 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47
- обновить пакет libwebp до 0.6.1-2.1+deb11u2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47
- обновить пакет thunderbird до 1:115.3.1+build1-0ubuntu1+ci202310041156+astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47
- обновить пакет chromium до 1:120.0.6099.129-0astragost0+ci202312211626+astra7 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47

Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства

Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2684

Для ОС Аврора: https://cve.omp.ru/bb27514

URL: https://bdu.fstec.ru/vul/2023-05510

Vulnerable Software (340)

Type: Configuration

Vendor: bandisoft international inc.

Product: honeyview

Operating System: ubuntu 20.04 LTS

Trait:
{  "version_end_excluding": "5.51"}

Source: bdu

Type: Configuration

Vendor: bandisoft international inc.

Product: honeyview

Operating System: altlinux 8

Trait:
{  "version_end_excluding": "5.51"}

Source: bdu

Type: Configuration

Vendor: bandisoft international inc.

Product: honeyview

Operating System: red hat enterprise linux 8.2 Update Services for SAP Solutions

Trait:
{  "version_end_excluding": "5.51"}

Source: bdu

Type: Configuration

Vendor: bandisoft international inc.

Product: honeyview

Operating System: red hat enterprise linux 8.4 Telecommunications Update Service

Trait:
{  "version_end_excluding": "5.51"}

Source: bdu

Type: Configuration

Vendor: bandisoft international inc.

Product: honeyview

Operating System: red hat enterprise linux 8.4 Advanced Mission Critical Update Support

Trait:
{  "version_end_excluding": "5.51"}

Source: bdu

Type: Configuration

Vendor: bandisoft international inc.

Product: honeyview

Operating System: altlinux 10

Trait:
{  "version_end_excluding": "5.51"}

Source: bdu

Type: Configuration

Vendor: bandisoft international inc.

Product: honeyview

Operating System: ос аврора *

Trait:
{  "version_end_excluding": "5.51"}

Source: bdu

Type: Configuration

Vendor: bandisoft international inc.

Product: honeyview

Operating System: linux *

Trait:
{  "version_end_excluding": "5.51"}

Source: bdu

Type: Configuration

Vendor: bandisoft international inc.

Product: honeyview

Operating System: debian gnu/linux 10

Trait:
{  "version_end_excluding": "5.51"}

Source: bdu

Type: Configuration

Vendor: bandisoft international inc.

Product: honeyview

Operating System: red hat enterprise linux 9.0 Extended Update Support

Trait:
{  "version_end_excluding": "5.51"}

Source: bdu

Type: Configuration

Vendor: bandisoft international inc.

Product: honeyview

Operating System: ubuntu 23.04

Trait:
{  "version_end_excluding": "5.51"}

Source: bdu

Type: Configuration

Vendor: bandisoft international inc.

Product: honeyview

Operating System: debian gnu/linux 11

Trait:
{  "version_end_excluding": "5.51"}

Source: bdu

Type: Configuration

Vendor: bandisoft international inc.

Product: honeyview

Operating System: debian gnu/linux 12

Trait:
{  "version_end_excluding": "5.51"}

Source: bdu

Type: Configuration

Vendor: bandisoft international inc.

Product: honeyview

Operating System: red hat enterprise linux 9

Trait:
{  "version_end_excluding": "5.51"}

Source: bdu

Type: Configuration

Vendor: bandisoft international inc.

Product: honeyview

Operating System: astra 4.7

Trait:
{  "version_end_excluding": "5.51"}

Source: bdu

Type: Configuration

Vendor: bandisoft international inc.

Product: honeyview

Operating System: роса хром 12.4

Trait:
{  "version_end_excluding": "5.51"}

Source: bdu

Type: Configuration

Vendor: bandisoft international inc.

Product: honeyview

Operating System: redos 7.3

Trait:
{  "version_end_excluding": "5.51"}

Source: bdu

Type: Configuration

Vendor: bandisoft international inc.

Product: honeyview

Operating System: ubuntu 22.04 LTS

Trait:
{  "version_end_excluding": "5.51"}

Source: bdu

Type: Configuration

Vendor: bandisoft international inc.

Product: honeyview

Operating System: red hat enterprise linux 8.4 Update Services for SAP Solutions

Trait:
{  "version_end_excluding": "5.51"}

Source: bdu

Type: Configuration

Vendor: bandisoft international inc.

Product: honeyview

Operating System: astra 1.6

Trait:
{  "version_end_excluding": "5.51"}

Source: bdu