Division by zero in libheif - CVE-2023-29659

 

Division by zero in libheif - CVE-2023-29659

Published: May 16, 2023


Vulnerability identifier: #VU76229
CSH Severity: Medium
CVSS v4: 6.9 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2023-29659
CWE-ID: CWE-369
Exploitation vector: Remote access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote attacker to perform a denial of service (DoS) attack.

The vulnerability exists due to a floating point exception within the heif::Fraction::round() function in box.cc. A remote attacker can perform a denial of service (DoS) attack.


Affected software

libheif
Debian Linux
SUSE Linux Enterprise Desktop 15
SUSE Linux Enterprise High Performance Computing 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Manager Server
SUSE Manager Retail Branch Server
SUSE Manager Proxy
Desktop Applications Module
SUSE Package Hub 15
openSUSE Leap
Ubuntu
Fedora
libheif1 (Ubuntu package)
libheif-dev (Ubuntu package)
heif-gdk-pixbuf (Ubuntu package)
libheif-debugsource
libheif1-32bit
libheif1-32bit-debuginfo
gdk-pixbuf-loader-libheif-debuginfo
libheif1-debuginfo
gdk-pixbuf-loader-libheif
libheif-devel
libheif1
libheif (Debian package)
libheif
libheif-plugin-libde265 (Ubuntu package)

How to mitigate CVE-2023-29659

Install update from vendor's website.

libheif - update to 1.15.2
libheif1 (Ubuntu package) - addressed in versions Ubuntu Pro, 1.16.2-2ubuntu1.1
libheif-dev (Ubuntu package) - addressed in versions Ubuntu Pro, 1.16.2-2ubuntu1.1
heif-gdk-pixbuf (Ubuntu package) - addressed in versions Ubuntu Pro, 1.16.2-2ubuntu1.1
libheif-debugsource - update to 1.12.0-150400.3.11.1
libheif1-32bit - update to 1.12.0-150400.3.11.1
libheif1-32bit-debuginfo - update to 1.12.0-150400.3.11.1
gdk-pixbuf-loader-libheif-debuginfo - update to 1.12.0-150400.3.11.1
libheif1-debuginfo - update to 1.12.0-150400.3.11.1
gdk-pixbuf-loader-libheif - update to 1.12.0-150400.3.11.1
libheif-devel - update to 1.12.0-150400.3.11.1
libheif1 - update to 1.12.0-150400.3.11.1
libheif (Debian package) - update to 1.15.1-1+deb12u1
libheif - addressed in versions 1.15.2-1.fc36, 1.15.2-1.fc37
libheif-plugin-libde265 (Ubuntu package) - update to 1.16.2-2ubuntu1.1

External References

Related Security Bulletins