INFSA-2024:11299: Устранение уязвимостей gstreamer1-plugins-good
Информация о бюллетене
Идентификатор: INFSA-2024:11299
Тип: устранение уязвимостей
Дата публикации: 2025-06-26 18:45:41 UTC
Информация о пакете
GStreamer — мультимедийный фреймворк, написанный на языке программирования Cи и использующий систему типов GObject. Пакет gstreamer1-plugins-good содержит коллекцию хорошо поддерживаемых плагинов хорошего качества под лицензией LGPL.
Описание уязвимостей
- CVE-2024-47537
Уязвимость мультимедийного фреймворка Gstreamer связана с целочисленным переполнением в парсере таблицы образцов демультиплексора MP4/MOV. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
- CVE-2024-47539
Уязвимость мультимедийного фреймворка Gstreamer связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.
- CVE-2024-47540
Уязвимость функции gst_matroska_demux_add_wvpk_header связана с использованием неинициализированной переменной. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызвать отказ в обслуживании.
- CVE-2024-47606
Уязвимость функции qtdemux_parse_theora_extension мультимедийного фреймворка Gstreamer связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.
- CVE-2024-47613
Уязвимость функции gst_gdk_pixbuf_dec_flush мультимедийного фреймворка Gstreamer связана с разыменованием нулевого указателя NULL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2024-47537
БДУ —
BDU:2025-01020
|
нет информации | 8.4 | нет информации |
NIST — CVE-2024-47539
БДУ —
BDU:2024-11335
|
нет информации | 9.8 | нет информации |
NIST — CVE-2024-47540
БДУ —
BDU:2024-11292
|
нет информации | 8.8 | нет информации |
NIST — CVE-2024-47606
БДУ —
BDU:2025-00871
|
нет информации | 8.8 | нет информации |
NIST — CVE-2024-47613
БДУ —
BDU:2024-11331
|
нет информации | 6.5 | нет информации |
Обновлённые пакеты