BDU:2021-00806
ООО «Юбитех», Сообщество GStreamer, Red Hat Inc., Сообщество свободного программного обеспечения Debian GNU/Linux, Gstreamer, UBLinux, Red Hat Enterprise Linux
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 7.5
Дата обнаружения
2017-01-18
Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Официальное описание
Уязвимость функции qtdemux_parse_samples (gst/isomp4/qtdemux.c) плагина gst-plugins-good мультимедийного фреймворка Gstreamer связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью векторов, включающих текущий индекс stts
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для Gstreamer: https://gstreamer.freedesktop.org/releases/1.10/#1.10.3
Для UBLinux: https://security.ublinux.ru/ASA-201702-3/generate
Для Debian GNU/Linux: https://www.debian.org/security/2017/dsa-3820 https://lists.debian.org/debian-lts-announce/2020/05/msg00029.html
Для программных продуктов Red Hat Inc.: https://access.redhat.com/errata/RHSA-2017:2060
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!