BDU:2024-02745
АО "НППКТ", Сообщество свободного программного обеспечения, ООО «Ред Софт» Gpac, РЕД ОС, ОСОН ОСнова Оnyx
Дата обнаружения
2023-11-15
Официальное описание
Уязвимость функции hevc_parse_vps_extension() файла media_tools/av_parsers.c мультимедийной платформы GPAC, связана с некорректным использованием динамической памяти в процессе работы программы. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для gpac: https://github.com/gpac/gpac/commit/66abf0887c89c29a484d9e65e70882794e9e3a1b
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОСОН ОСнова Оnyx (2.11): Обновление программного обеспечения gpac до версии 2.2.1+dfsg1-3osnova1