BDU:2023-03581
АО "НППКТ", Сообщество свободного программного обеспечения, ООО «Ред Софт» ОСОН ОСнова Оnyx, Gpac, РЕД ОС, Debian GNU/Linux
Дата обнаружения
2023-05-22
Официальное описание
Уязвимость функции gf_isom_fragment_add_sample_ex() (isomedia/movie_fragments.c) мультимедийной платформы GPAC связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций:
Для GPAC: https://github.com/gpac/gpac/commit/ba59206b3225f0e8e95a27eff41cb1c49ddf9a37 https://huntr.dev/bounties/21926fc2-6eb1-4e24-8a36-e60f487d0257/
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-2840
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения gpac до версии 2.2.1+dfsg1-1osnova1