BDU:2021-05242: Уязвимость компонента libavcodec/dnxhddec.c мультимедийной библиотеки FFmpeg, связанная с непроверенным возвращаемым значением, позволяющая нарушителю вызвать отказ в обслуживании

Описание уязвимости Уязвимость компонента libavcodec/dnxhddec.c мультимедийной библиотеки FFmpeg связана с непроверенным возвращаемым значением функции init_vlc. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Вендор Red Hat Inc., ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, Oracle Corp., АО «Концерн ВНИИНС», FFmpeg team
Наименование ПО Red Hat Enterprise Linux , Astra Linux Special Edition (запись в едином реестре российских программ №369), Debian GNU/Linux , GraalVM Enterprise Edition , OpenJDK , ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), FFmpeg
Версия ПО
  • 7 (Red Hat Enterprise Linux)
  • 1.6 «Смоленск» (Astra Linux Special Edition)
  • 8.0 (Debian GNU/Linux)
  • 9.0 (Debian GNU/Linux)
  • 8 (Red Hat Enterprise Linux)
  • 10.0 (Debian GNU/Linux)
  • 10 (Debian GNU/Linux)
  • 21.1.0 (GraalVM Enterprise Edition)
  • 20.3.2 (GraalVM Enterprise Edition)
  • 1.8.0-update291 (OpenJDK)
  • 11.0.11 (OpenJDK)
  • 16.0.1 (OpenJDK)
  • 1.0 (ОС ОН «Стрелец»)
  • 4.4 (FFmpeg)
Тип ПО Операционная система, Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Тип ошибки Непроверенное возвращаемое значение
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 03.08.2021
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,7)
Возможные меры по устранению уязвимости
Для FFmpeg:
использование рекомендаций производителя: https://patchwork.ffmpeg.org/project/ffmpeg/patch/PAXP193MB12624C21AE412BE95BA4D4A4B6F09@PAXP193MB1262.EURP193.PROD.OUTLOOK.COM/

Для ОС Debian:
использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-38114

Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16


Для ОС ОН «Стрелец»:
https://strelets.net/patchi-i-obnovleniya-bezopasnosti#08122021
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Инъекция
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения