BDU:2023-07983
Сообщество свободного программного обеспечения, ООО «Ред Софт» Gpac, РЕД ОС
Дата обнаружения
2023-11-07
Официальное описание
Уязвимость функции gf_isom_get_user_data() мультимедийной платформы GPAC вызвана переполнением буфера на стеке. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для GPAC: https://github.com/gpac/gpac/commit/e79b0cf7e72404750630bc01340e999f3940dbc4 https://github.com/gpac/gpac/issues/2629