BDU:2025-14437

FFmpeg team, ООО «РусБИТех-Астра», ООО «Ред Софт» FFmpeg, Astra Linux Special Edition, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2024-12-31

Официальное описание

Уязвимость мультимедийной библиотеки FFmpeg связана с разыменованием указателя NUL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://bugzilla.redhat.com/show_bug.cgi?id=2334335

Для РедОС: https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-ffmpeg-10112025/?sphrase_id=1345296

Для ОС Astra Linux: обновить пакет ffmpeg до 7:4.1.11-0+deb10u4+ci6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-1202SE17

Для ОС Astra Linux: обновить пакет ffmpeg до 7:4.1.11-0+deb10u4+ci6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1216SE47