CVE-2023-49990: Medium severity red hat speech-dispatcher-espeak-ng vulnerability
Published Dec 12, 2023
·Updated
Espeak-ng 1.52-dev was discovered to contain a buffer-overflow via the function SetUpPhonemeTable at synthdata.c.
Affected Software
7 affected componentsFixes available
ubuntu/espeak-ng<1.49.2+dfsg-1ubuntu0.1~
1.49.2+dfsg-1ubuntu0.1~
ubuntu/espeak-ng<1.50+dfsg-6ubuntu0.1
1.50+dfsg-6ubuntu0.1
ubuntu/espeak-ng<1.50+dfsg-10ubuntu0.1
1.50+dfsg-10ubuntu0.1
ubuntu/espeak-ng<1.51+dfsg-11ubuntu0.1
1.51+dfsg-11ubuntu0.1
ubuntu/espeak-ng<1.51+dfsg-12
1.51+dfsg-12
debian/espeak-ng<=1.50+dfsg-7+deb11u1
1.51+dfsg-10+deb12u11.51+dfsg-12
Espeak-ng Espeak-ng=1.52-dev
Remediation
Patch Available
Event History
Dec 12, 2023
CVE Published
via MITRE·12:00 AM
Data Sourced
via MITRE·12:00 AM
Description
Data Sourced
via NVD·02:15 PM
DescriptionSeverityWeaknessAffected Software
Jul 1, 2024
Data Sourced
via Launchpad·10:48 AM
Description
Frequently Asked Questions
1
What is the severity of CVE-2023-49990?
CVE-2023-49990 has a high severity due to its buffer overflow vulnerability that can potentially lead to remote code execution.
2
How do I fix CVE-2023-49990?
To fix CVE-2023-49990, update to Espeak-ng versions 1.49.2+dfsg-1ubuntu0.1~, 1.50+dfsg-6ubuntu0.1, 1.51+dfsg-11ubuntu0.1, or any later versions.
3
Which versions of Espeak-ng are affected by CVE-2023-49990?
Espeak-ng version 1.52-dev is affected by CVE-2023-49990.
4
What is the cause of CVE-2023-49990?
CVE-2023-49990 is caused by a buffer overflow in the SetUpPhonemeTable function in synthdata.c.
5
Is there a known exploit for CVE-2023-49990?
As of now, there are no publicly disclosed exploits specifically targeting CVE-2023-49990.