BDU:2025-14441
Novell Inc., ООО «Ред Софт», Red Hat Inc., Сообщество GStreamer, Сообщество свободного программного Red Hat Enterprise Linux, SUSE Enterprise Storage, SUSE Linux Enterprise Module for Package Hub, SUS
Дата обнаружения
2025-08-07
Официальное описание
Уязвимость мультимедийного фреймворка Gstreamer связана с разыменованием нулевого указателя в парсере субтитров TMPlayer. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://gstreamer.freedesktop.org/security/
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-47808
Для программных продуктов Red Hat Inc.: Компенсирующие меры: - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей; - контроль журналов аудита кластера для отслеживания попыток эксплуатации уязвимости.
Для программных продуктов Novell Inc.: https://www.suse.com/ko-kr/security/cve/CVE-2025-47808.html