BDU:2019-03328

Сообщество свободного программного обеспечения, FFmpeg team, ООО «РусБИТех-Астра» FFmpeg, Debian GNU/Linux, Astra Linux Special Edition, Astra Linux Special Edition для «Эльбрус»

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2019-03-23

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Клик/Действие
Строка: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Официальное описание

Уязвимость мультимедийной библиотеки FFmpeg связана с разыменованием нулевого указателя при неправильном обнаружении дублирующих срезов в одном кадре. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании при помощи специально сформированных данных HEVC

Технический анализ и план устранения

Рекомендация ФСТЭК

Для ffmpeg:

Обновление программного обеспечения до 7:3.2.14-1~deb9u1 или более поздней версии

Для Debian:

Обновление программного обеспечения (пакета ffmpeg) до 7:3.2.14-1~deb9u1 или более поздней версии

Для Astra Linux использование рекомендаций, приведенных в бюллетенях № 20190912SE16 и № 20191225SE81: https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186 https://wiki.astralinux.ru/pages/viewpage.action?pageId=67111271

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!