BDU:2023-07625
Сообщество GStreamer, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Gstreamer, Astra Linux Special Edition, Debian GNU/Linux
2021-03-03
Уязвимость мультимедийного фреймворка Gstreamer связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Gstreamer: использование рекомендаций производителя: https://gstreamer.freedesktop.org/security/sa-2021-0001.html
Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-3522
Для ОС Astra Linux: обновить пакет gst-plugins-base1.0 до 1.18.4-2+deb11u1astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
Для Astra Linux 1.6 «Смоленск»: обновить пакет gst-plugins-base1.0 до 1.10.4-1+deb9u2+ci202308011803+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16
Для Astra Linux Special Edition 4.7: обновить пакет gst-plugins-base1.0 до 1.18.4-2+deb11u1astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47