BDU:2023-05870

Сообщество свободного программного обеспечения, ООО «Ред Софт» Gpac, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2023-09-04

Официальное описание

Уязвимость функции swf_def_font (Scene_manager/swf_parse.c:1449) мультимедийной платформы GPAC связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для GPAC: https://github.com/gpac/gpac/commit/7e2e92feb1b30fac1d659f6620d743b5a188ffe0 https://huntr.dev/bounties/b7ed24ad-7d0b-40b7-8f4d-3c18a906620c