BDU:2024-04000
АО "НППКТ", ООО «Ред Софт», Сообщество GStreamer, ООО «НЦПР», ООО «РусБИТех-Астра» Astra Linux Common Edition, Astra Linux Special Edition, ОСОН ОСнова Оnyx, РЕД ОС, МСВСфера, Gstream
2024-04-17
Уязвимость мультимедийного фреймворка Gstreamer связана с целочисленным переполнением при обработке метаданных файлов формата EXIF. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://gitlab.freedesktop.org/tpm/gstreamer/-/commit/e68eccff103ab0e91e6d77a892f57131b33902f5
Для ОСОН ОСнова Оnyx (2.11): Обновление программного обеспечения gst-plugins-base1.0 до версии 1.18.4-2+deb11u2.osnova1
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОС Astra Linux: обновить пакет gst-plugins-base1.0 до 1.18.4-2+deb11u2astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17
Для ОС Astra Linux: обновить пакет gst-plugins-base1.0 до 1.18.4-2+deb11u2astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47
Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2025:7178?lang=ru
Для ОС Astra Linux: обновить пакет gst-plugins-base1.0 до 1.10.4-1+deb9u5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16