BDU:2023-05870
Сообщество свободного программного обеспечения, ООО «Ред Софт» Gpac, РЕД ОС
Дата обнаружения
2023-09-04
Официальное описание
Уязвимость функции swf_def_font (Scene_manager/swf_parse.c:1449) мультимедийной платформы GPAC связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для GPAC: https://github.com/gpac/gpac/commit/7e2e92feb1b30fac1d659f6620d743b5a188ffe0 https://huntr.dev/bounties/b7ed24ad-7d0b-40b7-8f4d-3c18a906620c