A segmentation fault (SEGV) flaw was found in the Fribidi package and affects the fribidi_remove_bidi_marks() function of the lib/fribidi.c file. This flaw allows an attacker to pass a specially crafted file to Fribidi, leading to a crash and causing a denial of service.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade fribidi-develUpgrade fribidi | Nov 14, 2022 | Sep 6, 2022 |
| Alpine Linux | — | Upgrade fribidi | Mar 26, 2024 | Sep 6, 2022 |
| Amazon Linux Ami 2 | — | Upgrade fribidi-develUpgrade fribidi-debuginfoUpgrade fribidi | Jul 21, 2023 | Sep 6, 2022 |
| Amazon_linux_2023 | — | Upgrade fribidiUpgrade fribidi-debugsourceUpgrade fribidi-debuginfoUpgrade fribidi-devel | Feb 17, 2025 | Dec 22, 2021 |
| Centos_linux | — | Upgrade fribidiUpgrade fribidi-debuginfoUpgrade fribidi-develUpgrade fribidi-debugsource | Nov 9, 2022 | Sep 6, 2022 |
| Debian | — | Upgrade fribidi | Apr 11, 2022 | Apr 11, 2022 |
| Huawei Euleros 2_0_sp10 | — | Upgrade fribidiUpgrade fribidi-devel | Dec 22, 2022 | Sep 6, 2022 |
| Huawei Euleros 2_0_sp9 | — | Upgrade fribidi-develUpgrade fribidi | Nov 15, 2022 | Sep 6, 2022 |
| Oracle_linux | — | Upgrade fribidiUpgrade fribidi-devel | Nov 16, 2022 | Dec 22, 2021 |
| Redhat_linux | — | Upgrade fribidi-develUpgrade fribidiUpgrade fribidi-debuginfoUpgrade fribidi-debugsource | Nov 9, 2022 | Sep 6, 2022 |
| Rocky_linux | — | Upgrade fribidi-debugsourceUpgrade fribidi-develUpgrade fribidiUpgrade fribidi-debuginfo | Mar 12, 2024 | Sep 6, 2022 |
| Suse | — | Upgrade libfribidi0-32bitUpgrade fribidi-32bitUpgrade fribidiUpgrade libfribidi0Upgrade fribidi-devel | Oct 26, 2022 | Sep 6, 2022 |
| Ubuntu | — | Upgrade libfribidi0Upgrade libfribidi-bin (Ubuntu Pro)Upgrade libfribidi0 (Ubuntu Pro)Upgrade libfribidi-devUpgrade libfribidi-bin | Apr 7, 2022 | Apr 7, 2022 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Sep 6, 2022 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub