USN-6423-2
Dashboard / Vulnerabilities / USN-6423-2
USN-6423-2
Published: 17 Oct 2023Last Modified: 4 Feb 2026
Aliases:
Summary: libcue vulnerability
Details: USN-6423-1 fixed a vulnerability in CUE. This update provides the corresponding updates for Ubuntu 23.10. Original advisory details: It was discovered that CUE incorrectly handled certain files. An attacker could possibly use this issue to expose sensitive information or execute arbitrary code.
References: https://ubuntu.com/security/notices/USN-6423-2, https://ubuntu.com/security/CVE-2023-43641
Affected packages
Package
Name: libcue
Purl: pkg:deb/ubuntu/[email protected]?arch=source&distro=mantic
Affected ranges
Type: ECOSYSTEM
Events:
Introduced- 0
Fixed -2.2.1-4ubuntu1
Affected versions
2.2.1-4
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
