INFSA-2024:11299: Устранение уязвимостей gstreamer1-plugins-good

Информация о бюллетене

Идентификатор: INFSA-2024:11299

Тип: устранение уязвимостей

Дата публикации: 2025-06-26 18:45:41 UTC

Информация о пакете

GStreamer — мультимедийный фреймворк, написанный на языке программирования Cи и использующий систему типов GObject. Пакет gstreamer1-plugins-good содержит коллекцию хорошо поддерживаемых плагинов хорошего качества под лицензией LGPL.

Описание уязвимостей

  • CVE-2024-47537

    Уязвимость мультимедийного фреймворка Gstreamer связана с целочисленным переполнением в парсере таблицы образцов демультиплексора MP4/MOV. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

  • CVE-2024-47539

    Уязвимость мультимедийного фреймворка Gstreamer связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2024-47540

    Уязвимость функции gst_matroska_demux_add_wvpk_header связана с использованием неинициализированной переменной. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызвать отказ в обслуживании.

  • CVE-2024-47606

    Уязвимость функции qtdemux_parse_theora_extension мультимедийного фреймворка Gstreamer связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2024-47613

    Уязвимость функции gst_gdk_pixbuf_dec_flush мультимедийного фреймворка Gstreamer связана с разыменованием нулевого указателя NULL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2025-01020
нет информации 8.4 нет информации
БДУ — BDU:2024-11335
нет информации 9.8 нет информации
БДУ — BDU:2024-11292
нет информации 8.8 нет информации
БДУ — BDU:2025-00871
нет информации 8.8 нет информации
БДУ — BDU:2024-11331
нет информации 6.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты