INFCSA-2025:7243: Устранение уязвимостей gstreamer1-plugins-base

Информация о бюллетене

Идентификатор: INFCSA-2025:7243

Тип: устранение уязвимостей

Дата публикации: 2025-09-25 20:35:43 UTC

Информация о пакете

GStreamer — мультимедийный фреймворк, написанный на языке программирования Cи и использующий систему типов GObject. Пакет gstreamer1-plugins-base содержит коллекцию базовых плагинов для GStreamer.

Описание уязвимостей

  • CVE-2024-47541

    Уязвимость функции gst_ssa_parse_remove_override_codes мультимедийного фреймворка Gstreamer связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-47542

    Уязвимость функции id3v2_read_synch_uint мультимедийного фреймворка Gstreamer связана с ошибками разыменования указателя NULL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-47600

    Уязвимость функции format_channel_mask мультимедийного фреймворка Gstreamer связана с чтением за пределами допустимого диапазона в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-47835

    Уязвимость функции parse_lrc мультимедийного фреймворка Gstreamer связана с разыменованием нулевого указателя NULL. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 6.2 нет информации
нет информации 6.2 нет информации
нет информации 5.1 нет информации
нет информации 5.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать