BDU:2019-04567

Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Astra Linux Special Edition, Freeware Advanced Audio Decoder 2

НЕ ОЦЕНЕНО

Дата обнаружения

2017-06-27

Официальное описание

Уязвимость функции mp4ff_read_stco программного обеспечения для работы с аудиофайлами Freeware Advanced Audio Decoder 2 (FAAD2) связана с выполнением цикла без достаточного ограничения количества его выполнения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем использования специально сформированного mp4 файла

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для FAAD2: Обновление программного обеспечения до 2.7 или более поздней версии

Для Astra Linux: Использование рекомендаций разработчика, приведенных в бюллетене № 20181229SE17