BDU:2021-01189

ООО «Ред Софт», Red Hat Inc., Сообщество GStreamer, Сообщество свободного программного обеспечения, Red Hat Enterprise Linux, VLC Media Player, Astra Linux Special Edition, Debian GNU/Linux, РЕД ОС, G

НЕ ОЦЕНЕНО

Дата обнаружения

2021-01-18

Официальное описание

Уязвимость реализации функции gst_h264_slice_parse_dec_ref_pic_marking плагина gst-plugins-bad мультимедийного фреймворка Gstreamer связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Gstreamer: https://gitlab.freedesktop.org/gstreamer/gst-plugins-bad/-/commit/11353b3f6e2f047cc37483d21e6a37ae558896bc

Для VLC: https://www.videolan.org/security/sb-vlc3012.html

Для Debian: https://security-tracker.debian.org/tracker/CVE-2021-3185

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2021-3185

Для ОС Astra Linux Special Edition 1.7: обновить пакет gst-plugins-bad1.0 до 1.18.4-1astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17

Для Astra Linux Special Edition 4.7: обновить пакет gst-plugins-bad1.0 до 1.18.4-1astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47