BDU:2021-05271

FFmpeg team, Сообщество свободного программного обеспечения, АО «Концерн ВНИИНС», ООО «РусБИТех-Астр Astra Linux Special Edition для «Эльбрус», FFmpeg, Astra Linux Special Edition, ОС ОН «Стрелец», Deb

НЕ ОЦЕНЕНО

Дата обнаружения

2020-01-29

Официальное описание

Уязвимость демультиплексора tty мультимедийной библиотеки FFmpeg связана с отсутствием назначенной для демультиплексора tty функции 'read_probe'. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным с помощью специально созданного ffconcat файла

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для FFmpeg: использование рекомендаций производителя: https://github.com/FFmpeg/FFmpeg/commit/3bce9e9b3ea35c54bacccc793d7da99ea5157532

Для ОС Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-3566

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16

Для ОС Astra Linux Special Edition 1.7: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0426SE17

Для Astra Linux Special Edition 4.7 для архитектуры ARM: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0727SE47

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет ffmpeg до 7:3.2.18-0+deb9u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81

Для ОС ОН «Стрелец»: Обновление программного обеспечения ffmpeg до версии 7:3.2.18-0+deb9u1