DEBIAN-CVE-2023-5217

Source
https://security-tracker.debian.org/tracker/CVE-2023-5217
Import Source
https://storage.googleapis.com/osv-test-debian-osv/debian-cve-osv/DEBIAN-CVE-2023-5217.json
JSON Data
https://api.test.osv.dev/v1/vulns/DEBIAN-CVE-2023-5217
Upstream
Downstream
Published
2023-09-28T16:15:10Z
Modified
2026-09-15T09:02:47Z
Severity
  • 8.8 (High) CVSS_V3 - CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVSS Calculator
Summary
[none]
Details

Heap buffer overflow in vp8 encoding in libvpx in Google Chrome prior to 117.0.5938.132 and libvpx 1.13.1 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

References

Affected packages

Debian:12
chromium

Package

Name
chromium
Purl
pkg:deb/debian/chromium?arch=source&distro=bookworm

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
117.0.5938.132-1~deb12u1

Affected versions

113.*
113.0.5672.126-1
114.*
114.0.5735.90-1
114.0.5735.90-2~deb11u1
114.0.5735.90-2~deb12u1
114.0.5735.90-2
114.0.5735.106-1~deb11u1
114.0.5735.106-1~deb12u1
114.0.5735.106-1
114.0.5735.133-1~deb11u1
114.0.5735.133-1~deb12u1
114.0.5735.133-1
114.0.5735.198-1~deb11u1
114.0.5735.198-1~deb12u1
114.0.5735.198-1
115.*
115.0.5790.98-1~deb11u1
115.0.5790.98-1~deb12u1
115.0.5790.98-1
115.0.5790.98-2
115.0.5790.102-1
115.0.5790.102-2
115.0.5790.170-1~deb11u1
115.0.5790.170-1~deb12u1
115.0.5790.170-1
116.*
116.0.5845.96-1~deb11u1
116.0.5845.96-1~deb12u1
116.0.5845.96-1
116.0.5845.96-2
116.0.5845.110-1~deb11u1
116.0.5845.110-1~deb12u1
116.0.5845.110-1
116.0.5845.110-2
116.0.5845.140-1~deb11u1
116.0.5845.140-1~deb12u1
116.0.5845.140-1
116.0.5845.180-1~deb11u1
116.0.5845.180-1~deb12u1
116.0.5845.180-1
117.*
117.0.5938.62-1~deb11u1
117.0.5938.62-1~deb12u1
117.0.5938.62-1
117.0.5938.92-1
117.0.5938.132-1~deb11u1

Ecosystem specific

{
    "urgency":  "not yet assigned"
}

Database specific

source
"https://storage.googleapis.com/osv-test-debian-osv/debian-cve-osv/DEBIAN-CVE-2023-5217.json"
firefox-esr

Package

Name
firefox-esr
Purl
pkg:deb/debian/firefox-esr?arch=source&distro=bookworm

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

102.*
102.11.0esr-1
102.12.0esr-1~deb10u1
102.12.0esr-1~deb11u1
102.12.0esr-1~deb12u1
102.12.0esr-1
102.13.0esr-1~deb10u1
102.13.0esr-1~deb11u1
102.13.0esr-1~deb12u1
102.13.0esr-1
102.14.0esr-1~deb10u1
102.14.0esr-1~deb11u1
102.14.0esr-1~deb12u1
102.15.0esr-1~deb10u1
102.15.0esr-1~deb11u1
102.15.0esr-1~deb12u1
102.15.1esr-1~deb10u1
102.15.1esr-1~deb11u1
102.15.1esr-1~deb12u1
115.*
115.0.2esr-1
115.1.0esr-1
115.2.0esr-1
115.2.1esr-1
115.3.0esr-1~deb10u1
115.3.0esr-1~deb11u1
115.3.0esr-1~deb12u1
115.3.0esr-1
115.3.1esr-1~deb10u1
115.3.1esr-1~deb11u1
115.4.0esr-1~deb10u1
115.4.0esr-1~deb11u1
115.4.0esr-1~deb12u1
115.4.0esr-1
115.5.0esr-1~deb10u1
115.5.0esr-1~deb11u1
115.5.0esr-1~deb12u1
115.5.0esr-1
115.6.0esr-1~deb10u1
115.6.0esr-1~deb11u1
115.6.0esr-1~deb12u1
115.6.0esr-1
115.7.0esr-1~deb10u1
115.7.0esr-1~deb11u1
115.7.0esr-1~deb12u1
115.7.0esr-1
115.8.0esr-1~deb10u1
115.8.0esr-1~deb11u1
115.8.0esr-1~deb12u1
115.8.0esr-1
115.9.0esr-1~deb11u1
115.9.0esr-1~deb12u1
115.9.0esr-1
115.9.0esr-2
115.9.1esr-1~deb10u1
115.9.1esr-1~deb11u1
115.9.1esr-1~deb12u1
115.9.1esr-1
115.10.0esr-1~deb10u1
115.10.0esr-1~deb11u1
115.10.0esr-1~deb12u1
115.10.0esr-1
115.11.0esr-1~deb10u1
115.11.0esr-1~deb11u1
115.11.0esr-1~deb12u1
115.11.0esr-1
115.12.0esr-1~deb10u1
115.12.0esr-1~deb11u1
115.12.0esr-1~deb12u1
115.12.0esr-1
115.13.0esr-1~deb11u1
115.13.0esr-1~deb12u1
115.13.0esr-1
115.13.0esr-2
115.14.0esr-1~deb11u1
115.14.0esr-1~deb12u1
115.14.0esr-1
115.15.0esr-1~deb11u1
115.15.0esr-1~deb12u1
115.15.0esr-1
128.*
128.3.0esr-1~deb11u1
128.3.0esr-1~deb11u2
128.3.0esr-1~deb12u1
128.3.0esr-1
128.3.0esr-2
128.3.1esr-1~deb11u1
128.3.1esr-1~deb12u1
128.3.1esr-1
128.3.1esr-2
128.4.0esr-1~deb11u1
128.4.0esr-1~deb12u1
128.4.0esr-1
128.5.0esr-1~deb11u1
128.5.0esr-1~deb12u1
128.5.0esr-1
128.5.1esr-1
128.6.0esr-1~deb11u1
128.6.0esr-1~deb11u2
128.6.0esr-1~deb11u3
128.6.0esr-1~deb12u1
128.6.0esr-1
128.6.0esr-2
128.6.0esr-3
128.6.0esr-4
128.7.0esr-1~deb11u1
128.7.0esr-1~deb12u1
128.7.0esr-1
128.8.0esr-1~deb11u1
128.8.0esr-1~deb12u1
128.8.0esr-1
128.9.0esr-1~deb11u1
128.9.0esr-1~deb12u1
128.9.0esr-1
128.9.0esr-2
128.10.0esr-1~deb12u1
128.10.0esr-1
128.10.1esr-1~deb11u1
128.10.1esr-1~deb12u1
128.10.1esr-1
128.11.0esr-1~deb11u1
128.11.0esr-1~deb12u1
128.11.0esr-1
128.12.0esr-1~deb11u1
128.12.0esr-1~deb12u1
128.12.0esr-1
128.13.0esr-1~deb11u1
128.13.0esr-1~deb12u1
128.13.0esr-1
128.14.0esr-1~deb11u1
128.14.0esr-1~deb12u1
128.14.0esr-1~deb13u1
128.14.0esr-1
140.*
140.3.0esr-1~deb11u1
140.3.0esr-1~deb11u2
140.3.0esr-1~deb12u1
140.3.0esr-1~deb13u1
140.3.0esr-1
140.3.0esr-2
140.3.1esr-1~deb11u1
140.3.1esr-1~deb12u1
140.3.1esr-1~deb13u1
140.3.1esr-1
140.3.1esr-2
140.4.0esr-1~deb11u1
140.4.0esr-1~deb12u1
140.4.0esr-1~deb13u1
140.4.0esr-1
140.5.0esr-1~deb11u1
140.5.0esr-1~deb12u1
140.5.0esr-1~deb13u1
140.5.0esr-1
140.6.0esr-1~deb11u1
140.6.0esr-1~deb12u1
140.6.0esr-1~deb13u1
140.6.0esr-1
140.7.0esr-1~deb11u1
140.7.0esr-1~deb12u1
140.7.0esr-1~deb13u1
140.7.0esr-1
140.8.0esr-1~deb11u1
140.8.0esr-1~deb12u1
140.8.0esr-1~deb13u1
140.8.0esr-1
140.9.0esr-1~deb11u1
140.9.0esr-1~deb12u1
140.9.0esr-1~deb13u1
140.9.0esr-1
140.9.1esr-1~deb11u1
140.9.1esr-1~deb12u1
140.9.1esr-1~deb13u1
140.9.1esr-1
140.10.0esr-1~deb11u1
140.10.0esr-1~deb12u1
140.10.0esr-1~deb13u1
140.10.0esr-1
140.10.1esr-1~deb11u1
140.10.1esr-1~deb12u1
140.10.1esr-1~deb13u1
140.10.1esr-1
140.10.2esr-1~deb11u1
140.10.2esr-1~deb12u1
140.10.2esr-1~deb13u1
140.10.2esr-1
140.11.0esr-1~deb11u1
140.11.0esr-1~deb12u1
140.11.0esr-1~deb13u1
140.11.0esr-1
140.12.0esr-1~deb11u1
140.12.0esr-1~deb12u1
140.12.0esr-1~deb13u1
140.12.0esr-1
140.13.0esr-1~deb11u1
140.13.0esr-1~deb12u1
140.13.0esr-1~deb13u1
140.13.0esr-1
140.13.0esr-2
140.14.0esr-1~deb11u1
140.14.0esr-1~deb12u1
140.14.0esr-1~deb13u1
140.14.0esr-2
140.15.0esr-1~deb12u1
140.15.0esr-1~deb13u1
140.15.0esr-1
153.*
153.1.0esr-1
153.2.0esr-1

Ecosystem specific

{
    "urgency":  "unimportant"
}

Database specific

source
"https://storage.googleapis.com/osv-test-debian-osv/debian-cve-osv/DEBIAN-CVE-2023-5217.json"
libvpx

Package

Name
libvpx
Purl
pkg:deb/debian/libvpx?arch=source&distro=bookworm

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1.12.0-1+deb12u1

Affected versions

1.*
1.12.0-1

Ecosystem specific

{
    "urgency":  "not yet assigned"
}

Database specific

source
"https://storage.googleapis.com/osv-test-debian-osv/debian-cve-osv/DEBIAN-CVE-2023-5217.json"
thunderbird

Package

Name
thunderbird
Purl
pkg:deb/debian/thunderbird?arch=source&distro=bookworm

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1:115.3.1-1~deb12u1

Affected versions

1:102.*
1:102.11.0-1
1:102.12.0-1~deb10u1
1:102.12.0-1~deb11u1
1:102.12.0-1~deb12u1
1:102.12.0-1
1:102.13.0-1~deb10u1
1:102.13.0-1~deb11u1
1:102.13.0-1~deb12u1
1:102.13.0-1
1:102.13.1-1~deb10u1
1:102.13.1-1~deb11u1
1:102.13.1-1~deb12u1
1:102.13.1-1
1:102.14.0-1~deb10u1
1:102.14.0-1~deb11u1
1:102.14.0-1~deb12u1
1:102.15.0-1~deb10u1
1:102.15.0-1~deb11u1
1:102.15.0-1~deb12u1
1:102.15.1-1~deb10u1
1:102.15.1-1~deb11u1
1:102.15.1-1~deb12u1
1:103.*
1:103.0~b5-1
1:104.*
1:104.0~b2-1
1:110.*
1:110.0~b4-1
1:112.*
1:112.0~b1-1
1:113.*
1:113.0~b3-1
1:114.*
1:114.0~b2-1
1:115.*
1:115.0~b4-1
1:115.0~b6-1
1:115.0-1
1:115.0.1-1
1:115.0.1-2
1:115.1.0-1
1:115.1.1-1
1:115.2.0-1
1:115.2.2-1
1:115.3.0-1~deb12u1
1:115.3.0-1
1:115.3.1-1~deb10u1
1:115.3.1-1~deb11u1

Ecosystem specific

{
    "urgency":  "not yet assigned"
}

Database specific

source
"https://storage.googleapis.com/osv-test-debian-osv/debian-cve-osv/DEBIAN-CVE-2023-5217.json"
Debian:13
chromium

Package

Name
chromium
Purl
pkg:deb/debian/chromium?arch=source&distro=trixie

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
117.0.5938.132-1

Ecosystem specific

{
    "urgency":  "not yet assigned"
}

Database specific

source
"https://storage.googleapis.com/osv-test-debian-osv/debian-cve-osv/DEBIAN-CVE-2023-5217.json"
firefox-esr

Package

Name
firefox-esr
Purl
pkg:deb/debian/firefox-esr?arch=source&distro=trixie

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

128.*
128.13.0esr-1
128.14.0esr-1~deb11u1
128.14.0esr-1~deb12u1
128.14.0esr-1~deb13u1
128.14.0esr-1
140.*
140.3.0esr-1~deb11u1
140.3.0esr-1~deb11u2
140.3.0esr-1~deb12u1
140.3.0esr-1~deb13u1
140.3.0esr-1
140.3.0esr-2
140.3.1esr-1~deb11u1
140.3.1esr-1~deb12u1
140.3.1esr-1~deb13u1
140.3.1esr-1
140.3.1esr-2
140.4.0esr-1~deb11u1
140.4.0esr-1~deb12u1
140.4.0esr-1~deb13u1
140.4.0esr-1
140.5.0esr-1~deb11u1
140.5.0esr-1~deb12u1
140.5.0esr-1~deb13u1
140.5.0esr-1
140.6.0esr-1~deb11u1
140.6.0esr-1~deb12u1
140.6.0esr-1~deb13u1
140.6.0esr-1
140.7.0esr-1~deb11u1
140.7.0esr-1~deb12u1
140.7.0esr-1~deb13u1
140.7.0esr-1
140.8.0esr-1~deb11u1
140.8.0esr-1~deb12u1
140.8.0esr-1~deb13u1
140.8.0esr-1
140.9.0esr-1~deb11u1
140.9.0esr-1~deb12u1
140.9.0esr-1~deb13u1
140.9.0esr-1
140.9.1esr-1~deb11u1
140.9.1esr-1~deb12u1
140.9.1esr-1~deb13u1
140.9.1esr-1
140.10.0esr-1~deb11u1
140.10.0esr-1~deb12u1
140.10.0esr-1~deb13u1
140.10.0esr-1
140.10.1esr-1~deb11u1
140.10.1esr-1~deb12u1
140.10.1esr-1~deb13u1
140.10.1esr-1
140.10.2esr-1~deb11u1
140.10.2esr-1~deb12u1
140.10.2esr-1~deb13u1
140.10.2esr-1
140.11.0esr-1~deb11u1
140.11.0esr-1~deb12u1
140.11.0esr-1~deb13u1
140.11.0esr-1
140.12.0esr-1~deb11u1
140.12.0esr-1~deb12u1
140.12.0esr-1~deb13u1
140.12.0esr-1
140.13.0esr-1~deb11u1
140.13.0esr-1~deb12u1
140.13.0esr-1~deb13u1
140.13.0esr-1
140.13.0esr-2
140.14.0esr-1~deb11u1
140.14.0esr-1~deb12u1
140.14.0esr-1~deb13u1
140.14.0esr-2
140.15.0esr-1~deb12u1
140.15.0esr-1~deb13u1
140.15.0esr-1
153.*
153.1.0esr-1
153.2.0esr-1

Ecosystem specific

{
    "urgency":  "unimportant"
}

Database specific

source
"https://storage.googleapis.com/osv-test-debian-osv/debian-cve-osv/DEBIAN-CVE-2023-5217.json"
libvpx

Package

Name
libvpx
Purl
pkg:deb/debian/libvpx?arch=source&distro=trixie

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1.12.0-1.1

Ecosystem specific

{
    "urgency":  "not yet assigned"
}

Database specific

source
"https://storage.googleapis.com/osv-test-debian-osv/debian-cve-osv/DEBIAN-CVE-2023-5217.json"
thunderbird

Package

Name
thunderbird
Purl
pkg:deb/debian/thunderbird?arch=source&distro=trixie

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1:115.3.1-1

Ecosystem specific

{
    "urgency":  "unimportant"
}

Database specific

source
"https://storage.googleapis.com/osv-test-debian-osv/debian-cve-osv/DEBIAN-CVE-2023-5217.json"
Debian:14
chromium

Package

Name
chromium
Purl
pkg:deb/debian/chromium?arch=source&distro=forky

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
117.0.5938.132-1

Ecosystem specific

{
    "urgency":  "not yet assigned"
}

Database specific

source
"https://storage.googleapis.com/osv-test-debian-osv/debian-cve-osv/DEBIAN-CVE-2023-5217.json"
firefox-esr

Package

Name
firefox-esr
Purl
pkg:deb/debian/firefox-esr?arch=source&distro=forky

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

128.*
128.13.0esr-1
128.14.0esr-1~deb11u1
128.14.0esr-1~deb12u1
128.14.0esr-1~deb13u1
128.14.0esr-1
140.*
140.3.0esr-1~deb11u1
140.3.0esr-1~deb11u2
140.3.0esr-1~deb12u1
140.3.0esr-1~deb13u1
140.3.0esr-1
140.3.0esr-2
140.3.1esr-1~deb11u1
140.3.1esr-1~deb12u1
140.3.1esr-1~deb13u1
140.3.1esr-1
140.3.1esr-2
140.4.0esr-1~deb11u1
140.4.0esr-1~deb12u1
140.4.0esr-1~deb13u1
140.4.0esr-1
140.5.0esr-1~deb11u1
140.5.0esr-1~deb12u1
140.5.0esr-1~deb13u1
140.5.0esr-1
140.6.0esr-1~deb11u1
140.6.0esr-1~deb12u1
140.6.0esr-1~deb13u1
140.6.0esr-1
140.7.0esr-1~deb11u1
140.7.0esr-1~deb12u1
140.7.0esr-1~deb13u1
140.7.0esr-1
140.8.0esr-1~deb11u1
140.8.0esr-1~deb12u1
140.8.0esr-1~deb13u1
140.8.0esr-1
140.9.0esr-1~deb11u1
140.9.0esr-1~deb12u1
140.9.0esr-1~deb13u1
140.9.0esr-1
140.9.1esr-1~deb11u1
140.9.1esr-1~deb12u1
140.9.1esr-1~deb13u1
140.9.1esr-1
140.10.0esr-1~deb11u1
140.10.0esr-1~deb12u1
140.10.0esr-1~deb13u1
140.10.0esr-1
140.10.1esr-1~deb11u1
140.10.1esr-1~deb12u1
140.10.1esr-1~deb13u1
140.10.1esr-1
140.10.2esr-1~deb11u1
140.10.2esr-1~deb12u1
140.10.2esr-1~deb13u1
140.10.2esr-1
140.11.0esr-1~deb11u1
140.11.0esr-1~deb12u1
140.11.0esr-1~deb13u1
140.11.0esr-1
140.12.0esr-1~deb11u1
140.12.0esr-1~deb12u1
140.12.0esr-1~deb13u1
140.12.0esr-1
140.13.0esr-1~deb11u1
140.13.0esr-1~deb12u1
140.13.0esr-1~deb13u1
140.13.0esr-1
140.13.0esr-2
140.14.0esr-1~deb11u1
140.14.0esr-1~deb12u1
140.14.0esr-1~deb13u1
140.14.0esr-2
140.15.0esr-1~deb12u1
140.15.0esr-1~deb13u1
140.15.0esr-1
153.*
153.1.0esr-1
153.2.0esr-1

Ecosystem specific

{
    "urgency":  "unimportant"
}

Database specific

source
"https://storage.googleapis.com/osv-test-debian-osv/debian-cve-osv/DEBIAN-CVE-2023-5217.json"
libvpx

Package

Name
libvpx
Purl
pkg:deb/debian/libvpx?arch=source&distro=forky

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1.12.0-1.1

Ecosystem specific

{
    "urgency":  "not yet assigned"
}

Database specific

source
"https://storage.googleapis.com/osv-test-debian-osv/debian-cve-osv/DEBIAN-CVE-2023-5217.json"
thunderbird

Package

Name
thunderbird
Purl
pkg:deb/debian/thunderbird?arch=source&distro=forky

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1:115.3.1-1

Ecosystem specific

{
    "urgency":  "unimportant"
}

Database specific

source
"https://storage.googleapis.com/osv-test-debian-osv/debian-cve-osv/DEBIAN-CVE-2023-5217.json"