A segmentation fault (SEGV) flaw was found in the Fribidi package and affects the fribidi_remove_bidi_marks() function of the lib/fribidi.c file. This flaw allows an attacker to pass a specially crafted file to Fribidi, leading to a crash and causing a denial of service.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade fribidiUpgrade fribidi-devel | Nov 14, 2022 | Sep 6, 2022 |
| Alpine Linux | — | Upgrade fribidi | Mar 26, 2024 | Sep 6, 2022 |
| Amazon Linux Ami 2 | — | Upgrade fribidi-develUpgrade fribidi-debuginfoUpgrade fribidi | Jul 21, 2023 | Sep 6, 2022 |
| Amazon_linux_2023 | — | Upgrade fribidiUpgrade fribidi-debuginfoUpgrade fribidi-debugsourceUpgrade fribidi-devel | Feb 17, 2025 | Dec 22, 2021 |
| Centos_linux | — | Upgrade fribidi-debuginfoUpgrade fribidi-debugsourceUpgrade fribidi-develUpgrade fribidi | Nov 9, 2022 | Sep 6, 2022 |
| Debian | — | Upgrade fribidi | Apr 11, 2022 | Apr 11, 2022 |
| Huawei Euleros 2_0_sp10 | — | Upgrade fribidi-develUpgrade fribidi | Dec 22, 2022 | Sep 6, 2022 |
| Huawei Euleros 2_0_sp9 | — | Upgrade fribidi-develUpgrade fribidi | Nov 15, 2022 | Sep 6, 2022 |
| Oracle_linux | — | Upgrade fribidi-develUpgrade fribidi | Nov 16, 2022 | Dec 22, 2021 |
| Redhat_linux | — | Upgrade fribidi-debugsourceUpgrade fribidi-debuginfoUpgrade fribidiUpgrade fribidi-devel | Nov 9, 2022 | Sep 6, 2022 |
| Rocky_linux | — | Upgrade fribidiUpgrade fribidi-debuginfoUpgrade fribidi-debugsourceUpgrade fribidi-devel | Mar 12, 2024 | Sep 6, 2022 |
| Suse | — | Upgrade fribidi-develUpgrade libfribidi0-32bitUpgrade libfribidi0Upgrade fribidiUpgrade fribidi-32bit | Oct 26, 2022 | Sep 6, 2022 |
| Ubuntu | — | Upgrade libfribidi-binUpgrade libfribidi-devUpgrade libfribidi0 (Ubuntu Pro)Upgrade libfribidi-bin (Ubuntu Pro)Upgrade libfribidi0 | Apr 7, 2022 | Apr 7, 2022 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Sep 6, 2022 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub