BDU:2024-06192

АО "НППКТ", Сообщество свободного программного обеспечения, ООО «Ред Софт» Gpac, РЕД ОС, ОСОН ОСнова Оnyx

НЕ ОЦЕНЕНО

Дата обнаружения

2023-03-17

Официальное описание

Уязвимость функции gf_m2ts_process_sdt() мультимедийной платформы GPAC связана с переполнением буфера в куче. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для gpac: https://github.com/gpac/gpac/issues/2388 https://github.com/gpac/gpac/commit/8db20cb634a546c536c31caac94e1f74b778b463 https://github.com/gpac/gpac/commit/e76699a83a148345247a02501293b28bc62d6a2e

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения gpac до версии 2.2.1+dfsg1-1osnova1