BDU:2024-06194

АО "НППКТ", Сообщество свободного программного обеспечения, ООО «Ред Софт» Gpac, РЕД ОС, ОСОН ОСнова Оnyx

НЕ ОЦЕНЕНО

Дата обнаружения

2023-03-17

Официальное описание

Уязвимость функции файла filter/load_text.c мультимедийной платформы GPAC связана с копированием буфера без проверки размера ввода. Эксплуатация уязвимости может позволить нарушителю переполненить буфера памяти

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для gpac: https://github.com/gpac/gpac/issues/2386 https://github.com/gpac/gpac/commit/a5efec8187de02d1f0a412140b0bf030a6747d3f https://github.com/gpac/gpac/commit/6d6c4533ca7004f76d524129b52bda241dc231b5

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения gpac до версии 2.2.1+dfsg1-1osnova1