BDU:2023-03594

АО "НППКТ", Сообщество свободного программного обеспечения, ООО «Ред Софт» ОСОН ОСнова Оnyx, Gpac, РЕД ОС, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2023-05-22

Официальное описание

Уязвимость функции xml_sax_parse() (src/utils/xml_parser.c) мультимедийной платформы GPAC связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций:

Для GPAC: https://github.com/gpac/gpac/commit/6f28c4cd607d83ce381f9b4a9f8101ca1e79c611 https://huntr.dev/bounties/a6bfd1b2-aba8-4c6f-90c4-e95b1831cb17/

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-2837

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения gpac до версии 2.2.1+dfsg1-1osnova1