BDU:2021-05314

FFmpeg team, АО "НППКТ", АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, ООО «Р Astra Linux Special Edition для «Эльбрус», FFmpeg, Astra Linux Special Edition, ОС ОН «Стрелец», ОСО

НЕ ОЦЕНЕНО

Дата обнаружения

2021-05-27

Официальное описание

Уязвимость компонента filter_frame библиотеки Ffmpeg связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Ffmpeg: Использование рекомендаций производителя: https://trac.ffmpeg.org/ticket/8244

Для Debian: Использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2020-22023

Для Astra Linux: Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16 использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47

Для ОСОН Основа: Обновление программного обеспечения ffmpeg до версии 7:4.1.8-0+deb10u1

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет ffmpeg до 7:3.2.18-0+deb9u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81

Для ОС ОН «Стрелец»: Обновление программного обеспечения ffmpeg до версии 7:3.2.18-0+deb9u1

Для ОС Astra Linux Special Edition 1.7: обновить пакет ffmpeg до 7:4.1.8-0+deb10u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17