BDU:2024-05032
FFmpeg team, АО "НППКТ", Canonical Ltd., Сообщество свободного программного обеспечения, ООО «РусБИТ FFmpeg, Astra Linux Common Edition, Fedora, Astra Linux Special Edition, Ubuntu, Debian GNU/Linux, О
2024-04-19
Уязвимость компонента ff_bwdif_filter_intra_c (libavfilter/bwdifdsp.c) мультимедийной библиотеки FFmpeg связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для FFmpeg: https://trac.ffmpeg.org/ticket/10688 https://github.com/FFmpeg/FFmpeg/commit/737ede405b11a37fdd61d19cf25df296a0cb0b75
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-49502
Для Ubuntu: https://ubuntu.com/security/notices/USN-6803-1
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/6G7EYH2JAK5OJPVNC6AXYQ5K7YGYNCDN/ https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/IPETICRXUOGRIM4U3BCRTIKE3IZWCSBT/ https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/LE3ASLH6QF2E5OVJI5VA3JSEPJFFFMNY/
Для ОС Astra Linux: - обновить пакет ffmpeg до 7:4.1.11-0+deb10u1+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17 - обновить пакет ffmpeg5 до 7:5.1.3-1astra4+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17
Для Astra Linux Special Edition 4.7 для архитектуры ARM: обновить пакет ffmpeg до 7:4.1.11-0+deb10u1+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47
Обновление программного обеспечения ffmpeg до версии 7:4.3.8-0+deb11u1
Для ОС Astra Linux: обновить пакет ffmpeg до 7:3.2.19-0+deb9u7+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16