INFCSA-2024:2287: Устранение уязвимостей мультимедийного фреймворка Gstreamer

Информация о бюллетене

Идентификатор: INFCSA-2024:2287

Тип: устранение уязвимостей

Дата публикации: 2025-09-24 19:28:31 UTC

Информация о пакете

GStreamer — мультимедийный фреймворк, написанный на языке программирования Cи и использующий систему типов GObject. Пакет gstreamer1-plugins-bad-free содержит коллекцию плагинов для GStreamer.

Описание уязвимостей

  • CVE-2023-40474

    Уязвимость компонента MXF File Parser мультимедийного фреймворка Gstreamer связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код, путем загрузки специально сформированного MFX-видеофайла.

  • CVE-2023-40475

    Уязвимость мультимедийного фреймворка Gstreamer связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально сформированных файлов формата MXF.

  • CVE-2023-40476

    Уязвимость мультимедийного фреймворка Gstreamer связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально сформированных файлов кодировки H265.

  • CVE-2023-50186

    Уязвимость кодека анализатора файлов формата AV1 мультимедийного фреймворка Gstreamer связана с возможностью переполнения буфера на основе кучи. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путём создания специально сформированных метаданных в файле формата AV1.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 6.3 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать