BDU:2018-01490

Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Astra Linux Special Edition, Libmad

НЕ ОЦЕНЕНО

Дата обнаружения

2017-04-30

Официальное описание

Уязвимость функции mad_bit_skip (bit.c) MPEG аудио декодера Libmad связана с ошибкой, приводящей к переполнению буфера при обработке специально сформированного аудио файла. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Libmad: Обновление программного обеспечения

Для Astra Linux: Обновление программного обеспечения (пакета Libmad) до 0.15.1b-7+deb7u1 или более поздней версии