BDU:2025-14442
Novell Inc., ООО «Ред Софт», Red Hat Inc., Сообщество GStreamer, Сообщество свободного программного Red Hat Enterprise Linux, SUSE Enterprise Storage, SUSE Linux Enterprise Module for Package Hub, SUS
Дата обнаружения
2025-08-07
Официальное описание
Уязвимость мультимедийного фреймворка Gstreamer связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код на целевой системе
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://gstreamer.freedesktop.org/security/
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-47806
Для программных продуктов Red Hat Inc.: Компенсирующие меры: - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей; - контроль журналов аудита кластера для отслеживания попыток эксплуатации уязвимости.
Для программных продуктов Novell Inc.: https://www.suse.com/ko-kr/security/cve/CVE-2025-47806.html