Stack-based buffer overflow in espeak-ng - CVE-2023-49991
Published: January 5, 2024
Vulnerability identifier: #VU85015
CSH Severity: Low
CVSS v4: 5.1 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N]
CVE-ID: CVE-2023-49991
CWE-ID: CWE-121
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to perform a denial of service (DoS) attack.
The vulnerability exists due to a boundary error within the CountVowelPosition() function in synthdata.c. A remote attacker can trick the victim to pass a specially crafted file to the application and perform a denial of service (DoS) attack.
Affected software
espeak-ng
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise High Performance Computing 15
SUSE Linux Enterprise Desktop 15
Desktop Applications Module
openSUSE Leap
Ubuntu
openEuler
Fedora
espeak-ng-espeak (Ubuntu package)
espeak-ng (Ubuntu package)
espeak-ng
espeak-ng-debuginfo
libespeak-ng1-debuginfo
espeak-ng-compat
espeak-ng-debugsource
espeak-ng-devel
espeak-ng-compat-devel
libespeak-ng1
espeak-ng-help
foliate-flatpak
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise High Performance Computing 15
SUSE Linux Enterprise Desktop 15
Desktop Applications Module
openSUSE Leap
Ubuntu
openEuler
Fedora
espeak-ng-espeak (Ubuntu package)
espeak-ng (Ubuntu package)
espeak-ng
espeak-ng-debuginfo
libespeak-ng1-debuginfo
espeak-ng-compat
espeak-ng-debugsource
espeak-ng-devel
espeak-ng-compat-devel
libespeak-ng1
espeak-ng-help
foliate-flatpak
How to mitigate CVE-2023-49991
Cybersecurity Help is currently unaware of any official solution to address this vulnerability.
espeak-ng-espeak (Ubuntu package) - addressed in versions Ubuntu Pro, 1.50+dfsg-6ubuntu0.1, 1.50+dfsg-10ubuntu0.1, 1.51+dfsg-11ubuntu0.1
espeak-ng (Ubuntu package) - addressed in versions Ubuntu Pro, 1.50+dfsg-6ubuntu0.1, 1.50+dfsg-10ubuntu0.1, 1.51+dfsg-11ubuntu0.1
espeak-ng - update to 1.50-150300.3.3.1
espeak-ng-debuginfo - update to 1.50-150300.3.3.1
libespeak-ng1-debuginfo - update to 1.50-150300.3.3.1
espeak-ng-compat - update to 1.50-150300.3.3.1
espeak-ng-debugsource - update to 1.50-150300.3.3.1
espeak-ng-devel - update to 1.50-150300.3.3.1
espeak-ng-compat-devel - update to 1.50-150300.3.3.1
libespeak-ng1 - update to 1.50-150300.3.3.1
espeak-ng - addressed in versions 1.51.1-6.fc38, 1.51.1-6.fc39
espeak-ng-help - update to 1.51-2
espeak-ng-devel - update to 1.51-2
espeak-ng-debugsource - update to 1.51-2
espeak-ng-debuginfo - update to 1.51-2
espeak-ng - update to 1.51-2
foliate-flatpak - update to 3.1.0-2
espeak-ng (Ubuntu package) - addressed in versions Ubuntu Pro, 1.50+dfsg-6ubuntu0.1, 1.50+dfsg-10ubuntu0.1, 1.51+dfsg-11ubuntu0.1
espeak-ng - update to 1.50-150300.3.3.1
espeak-ng-debuginfo - update to 1.50-150300.3.3.1
libespeak-ng1-debuginfo - update to 1.50-150300.3.3.1
espeak-ng-compat - update to 1.50-150300.3.3.1
espeak-ng-debugsource - update to 1.50-150300.3.3.1
espeak-ng-devel - update to 1.50-150300.3.3.1
espeak-ng-compat-devel - update to 1.50-150300.3.3.1
libespeak-ng1 - update to 1.50-150300.3.3.1
espeak-ng - addressed in versions 1.51.1-6.fc38, 1.51.1-6.fc39
espeak-ng-help - update to 1.51-2
espeak-ng-devel - update to 1.51-2
espeak-ng-debugsource - update to 1.51-2
espeak-ng-debuginfo - update to 1.51-2
espeak-ng - update to 1.51-2
foliate-flatpak - update to 3.1.0-2