{"id":"CVE-2023-47480","details":"An issue in Pure Data 0.54-0 and fixed in 0.54-1 allows a local attacker to escalate privileges via the set*id () function.","modified":"2026-08-12T14:51:33.950975Z","published":"2024-09-20T00:00:00Z","database_specific":{"cna_assigner":"mitre","osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2023/47xxx/CVE-2023-47480.json"},"references":[{"type":"WEB","url":"https://lists.debian.org/debian-lts-announce/2024/09/msg00038.html"},{"type":"WEB","url":"https://puredata.info/"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2023/47xxx/CVE-2023-47480.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2023-47480"},{"type":"REPORT","url":"https://github.com/pure-data/pure-data/issues/2063"},{"type":"FIX","url":"https://github.com/pure-data/pure-data/commit/0b5e467b8728b3ed56e1a8ee5b367ce78e7e6e5d"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/pure-data/pure-data","events":[{"introduced":"0"},{"fixed":"0b5e467b8728b3ed56e1a8ee5b367ce78e7e6e5d"}],"database_specific":{"source":"REFERENCES"}}],"versions":["0.54-0","0.54-0test1","0.53-1","0.53-1test1","0.53-0","0.53-0test2","0.53-0test1","0.52-3test1","0.52-2","0.52-2test1","0.52-1-really","0.52-1","0.52-0","0.52-0test4","0.52-0test3","0.52-0test2","0.52-0test1","0.51-4","0.51-4test3","0.51-3","0.51-4test1","0.51-3test5","0.50-2","0.50-1","0.50-0","0.47-1","0.47-0","0.47-0test4","0.47-0test3","0.47-0test2","0.47-0test1","0.46-6","0.46-5","0.46-4","0.46-2","0.46-1","0.46-0","0.46-0test5","0.46-0test4","0.46-0test3","0.46-0test2","0.46-0test1","0.45-0test2","0.45-0test1","0.44-3","0.44-1","0.44-0","0.44-0test2","0.44-0test1","0.43-3","0.43-3test1","0.43-2","0.43-2test1","0.43-1","0.43-1test5","0.32-1test5","0.43-1test4","0.43.0","0.42.5","0.42-5","0.43-test1","0.42.4","0.42-4","0.42.3","0.42.2","0.42.1","0.42.0","0.41.4","0.41.2","0.41.0","0.41-0test06"],"database_specific":{"vanir_signatures_modified":"2026-08-12T14:51:33Z","vanir_signatures":[{"digest":{"line_hashes":["195968191740061317144171536479167778362","338891705644018116632299431110062808512","77918548636497656554516166748199715723","216734719142769474339022785216113579052"],"threshold":0.9},"id":"CVE-2023-47480-6a655462","signature_type":"Line","signature_version":"v1","source":"https://github.com/pure-data/pure-data/commit/0b5e467b8728b3ed56e1a8ee5b367ce78e7e6e5d","target":{"file":"src/s_main.c"},"deprecated":false},{"deprecated":false,"digest":{"function_hash":"131346506361158776265261260239492365678","length":1939},"id":"CVE-2023-47480-e256a880","signature_type":"Function","signature_version":"v1","source":"https://github.com/pure-data/pure-data/commit/0b5e467b8728b3ed56e1a8ee5b367ce78e7e6e5d","target":{"file":"src/s_main.c","function":"sys_main"}}],"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2023-47480.json"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"}]}