BDU:2015-02954: Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Описание уязвимости Множественные уязвимости пакета gstreamer0.10-plugins-bad операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленно
Вендор Сообщество свободного программного обеспечения
Наименование ПО Debian GNU/Linux
Версия ПО до 4
Тип ПО Операционная система
Операционные системы и аппаратные платформы Данные уточняются
Тип ошибки Данные уточняются
Идентификатор типа ошибки Данные уточняются
Класс уязвимости Данные уточняются
Дата выявления Данные уточняются
Базовый вектор уязвимости
  • CVSS 2.0: AV:N/AC:M/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)
Возможные меры по устранению уязвимости
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 4:
ppc:
gstreamer0.10-plugins-bad - 0.10.3-3.1+etch1
s390x:
gstreamer0.10-plugins-bad - 0.10.3-3.1+etch1
i686:
gstreamer0.10-plugins-bad - 0.10.3-3.1+etch1
sparc:
gstreamer0.10-plugins-bad - 0.10.3-3.1+etch1
x86-64:
gstreamer0.10-plugins-bad - 0.10.3-3.1+etch1
alpha:
gstreamer0.10-plugins-bad - 0.10.3-3.1+etch1
ia64:
gstreamer0.10-plugins-bad - 0.10.3-3.1+etch1
mips:
gstreamer0.10-plugins-bad - 0.10.3-3.1+etch1
mipsel:
gstreamer0.10-plugins-bad - 0.10.3-3.1+etch1
arm:
gstreamer0.10-plugins-bad - 0.10.3-3.1+etch1
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации Данные уточняются
Способ устранения Данные уточняются
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются