BDU:2019-04182

VideoLAN organization, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Astra Linux Special Edition, VLC Media Player, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2017-05-29

Официальное описание

Уязвимость библиотеки plugins\codec\libflac_plugin.dll программы-медиапроигрывателя VideoLAN VLC связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызвать отказ в обслуживании с помощью специально созданного FLAC-файла

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734

Для VLC Media Player: Обновление программного обеспечения до актуальной версии

Для Debian GNU/Linux: https://www.debian.org/security/2017/dsa-4045