A segmentation fault (SEGV) flaw was found in the Fribidi package and affects the fribidi_remove_bidi_marks() function of the lib/fribidi.c file. This flaw allows an attacker to pass a specially crafted file to Fribidi, leading to a crash and causing a denial of service.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade fribidiUpgrade fribidi-devel | Nov 14, 2022 | Sep 6, 2022 |
| Alpine Linux | — | Upgrade fribidi | Mar 26, 2024 | Sep 6, 2022 |
| Amazon Linux Ami 2 | — | Upgrade fribidi-debuginfoUpgrade fribidi-develUpgrade fribidi | Jul 21, 2023 | Sep 6, 2022 |
| Amazon_linux_2023 | — | Upgrade fribidiUpgrade fribidi-debugsourceUpgrade fribidi-develUpgrade fribidi-debuginfo | Feb 17, 2025 | Dec 22, 2021 |
| Centos_linux | — | Upgrade fribidi-debugsourceUpgrade fribidi-debuginfoUpgrade fribidi-develUpgrade fribidi | Nov 9, 2022 | Sep 6, 2022 |
| Debian | — | Upgrade fribidi | Apr 11, 2022 | Apr 11, 2022 |
| Huawei Euleros 2_0_sp10 | — | Upgrade fribidi-develUpgrade fribidi | Dec 22, 2022 | Sep 6, 2022 |
| Huawei Euleros 2_0_sp9 | — | Upgrade fribidi-develUpgrade fribidi | Nov 15, 2022 | Sep 6, 2022 |
| Oracle_linux | — | Upgrade fribidi-develUpgrade fribidi | Nov 16, 2022 | Dec 22, 2021 |
| Redhat_linux | — | Upgrade fribidi-debuginfoUpgrade fribidi-debugsourceUpgrade fribidiUpgrade fribidi-devel | Nov 9, 2022 | Sep 6, 2022 |
| Rocky_linux | — | Upgrade fribidiUpgrade fribidi-debuginfoUpgrade fribidi-debugsourceUpgrade fribidi-devel | Mar 12, 2024 | Sep 6, 2022 |
| Suse | — | Upgrade libfribidi0-32bitUpgrade fribidi-32bitUpgrade fribidiUpgrade libfribidi0Upgrade fribidi-devel | Oct 26, 2022 | Sep 6, 2022 |
| Ubuntu | — | Upgrade libfribidi0 (Ubuntu Pro)Upgrade libfribidi0Upgrade libfribidi-bin (Ubuntu Pro)Upgrade libfribidi-binUpgrade libfribidi-dev | Apr 7, 2022 | Apr 7, 2022 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Sep 6, 2022 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub