BDU:2023-07625

Сообщество GStreamer, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Gstreamer, Astra Linux Special Edition, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2021-03-03

Официальное описание

Уязвимость мультимедийного фреймворка Gstreamer связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Gstreamer: использование рекомендаций производителя: https://gstreamer.freedesktop.org/security/sa-2021-0001.html

Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-3522

Для ОС Astra Linux: обновить пакет gst-plugins-base1.0 до 1.18.4-2+deb11u1astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17

Для Astra Linux 1.6 «Смоленск»: обновить пакет gst-plugins-base1.0 до 1.10.4-1+deb9u2+ci202308011803+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16

Для Astra Linux Special Edition 4.7: обновить пакет gst-plugins-base1.0 до 1.18.4-2+deb11u1astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47