INFSA-2024:3060: Устранение уязвимости gstreamer1-plugins-bad-free

Информация о бюллетене

Идентификатор: INFSA-2024:3060

Тип: устранение уязвимостей

Дата публикации: 2024-08-23 19:39:52 UTC

Информация о пакете

GStreamer — мультимедийный фреймворк, написанный на языке программирования Cи и использующий систему типов GObject. Пакет gstreamer1-plugins-bad-free содержит коллекцию плагинов для GStreamer.

Описание уязвимостей

  • CVE-2023-40474

    Уязвимость компонента MXF File Parser мультимедийного фреймворка Gstreamer связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код, путём загрузки специально сформированного MFX-видеофайла.

  • CVE-2023-40475

    Уязвимость мультимедийного фреймворка Gstreamer связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально сформированных файлов формата MXF.

  • CVE-2023-40476

    Уязвимость мультимедийного фреймворка Gstreamer связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально сформированных файлов кодировки H265.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты