BDU:2023-03581

АО "НППКТ", Сообщество свободного программного обеспечения, ООО «Ред Софт» ОСОН ОСнова Оnyx, Gpac, РЕД ОС, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2023-05-22

Официальное описание

Уязвимость функции gf_isom_fragment_add_sample_ex() (isomedia/movie_fragments.c) мультимедийной платформы GPAC связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций:

Для GPAC: https://github.com/gpac/gpac/commit/ba59206b3225f0e8e95a27eff41cb1c49ddf9a37 https://huntr.dev/bounties/21926fc2-6eb1-4e24-8a36-e60f487d0257/

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-2840

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения gpac до версии 2.2.1+dfsg1-1osnova1