BDU:2021-01189
ООО «Ред Софт», Red Hat Inc., Сообщество GStreamer, Сообщество свободного программного обеспечения, Red Hat Enterprise Linux, VLC Media Player, Astra Linux Special Edition, Debian GNU/Linux, РЕД ОС, G
2021-01-18
Уязвимость реализации функции gst_h264_slice_parse_dec_ref_pic_marking плагина gst-plugins-bad мультимедийного фреймворка Gstreamer связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Gstreamer: https://gitlab.freedesktop.org/gstreamer/gst-plugins-bad/-/commit/11353b3f6e2f047cc37483d21e6a37ae558896bc
Для VLC: https://www.videolan.org/security/sb-vlc3012.html
Для Debian: https://security-tracker.debian.org/tracker/CVE-2021-3185
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2021-3185
Для ОС Astra Linux Special Edition 1.7: обновить пакет gst-plugins-bad1.0 до 1.18.4-1astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
Для Astra Linux Special Edition 4.7: обновить пакет gst-plugins-bad1.0 до 1.18.4-1astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47