BDU:2019-04568
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Astra Linux Special Edition, Freeware Advanced Audio Decoder 2
Дата обнаружения
2017-06-27
Официальное описание
Уязвимость функции mp4ff_read_stco программного обеспечения для работы с аудиофайлами Freeware Advanced Audio Decoder 2 (FAAD2) связана с выполнением цикла без достаточного ограничения количества его выполнения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем использования специально сформированного mp4 файла
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для FAAD2: Обновление программного обеспечения до 2.7 или более поздней версии
Для Astra Linux: Использование рекомендаций разработчика, приведенных в бюллетене № 20181229SE17