CVE-2023-40032
5.5
Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Exploitability: 1.8 / Impact: 3.6
Source: NVD
Description
libvips is a demand-driven, horizontally threaded image processing library. A specially crafted SVG input can cause libvips versions 8.14.3 or earlier to segfault when attempting to parse a malformed UTF-8 character. Users should upgrade to libvips version 8.14.4 (or later) when processing untrusted input.
Affected (2)
Products: Fedoraproject: Fedora · Libvips: Libvips
Configuration A
| Vulnerable Software | Affected Versions |
|---|---|
| Version 39 |
Related CWEs
References (8)
Source: security-advisories@github.com
Patch
Source: security-advisories@github.com
MitigationPatchVendor Advisory
Source: security-advisories@github.com
Mailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Patch
Source: af854a3a-2127-422b-91ae-364da2661108
MitigationPatchVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing List
Timeline
No history available yet.