INFSA-2024:3088: Устранение уязвимости gstreamer1-plugins-base

Информация о бюллетене

Идентификатор: INFSA-2024:3088

Тип: устранение уязвимостей

Дата публикации: 2024-08-23 18:54:46 UTC

Информация о пакете

GStreamer — мультимедийный фреймворк, написанный на языке программирования Cи и использующий систему типов GObject. Пакет gstreamer1-plugins-base содержит коллекцию базовых плагинов для GStreamer.

Описание уязвимостей

  • CVE-2023-37328

    Уязвимость компонента анализа субтитров subparse мультимедийного фреймворка Gstreamer связана с переполнением буфера на основе кучи. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5,5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты