BDU:2019-03963
Canonical Ltd., Сообщество свободного программного обеспечения, VideoLAN organization, ООО «РусБИТех Fedora, VLC Media Player, Astra Linux Special Edition, Ubuntu, Debian GNU/Linux, Xine-lib
2008-03-24
Уязвимость функции sdpplin_parse (input/libreal/sdpplin.c) библиотеки Xine-lib связана с ошибками обработки чисел. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734
Для VLC Media Player: https://www.videolan.org/security/sa0803.php
Для Xine-lib: http://xinehq.de/index.php/news
Для Fedora: https://www.redhat.com/archives/fedora-package-announce/2008-April/msg00143.html https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00456.html
Для Ubuntu: https://usn.ubuntu.com/635-1/
Для Debian GNU/Linux: https://www.debian.org/security/2008/dsa-1536 https://www.debian.org/security/2008/dsa-1543