Уязвимость BDU:2021-01214: Информация

Описание

Уязвимость функции track_header() библиотеки libavformat мультимедийной среды Ffmpeg, позволяющая нарушителю вызвать отказ в обслуживании

Важность: MEDIUM (6,5) Вектор: AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

Опубликовано: 24 октября 2020 г.
Изменено: 24 октября 2020 г.
Идентификатор типа ошибки: CWE-787

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
ffmpegsisyphus4.3.1-alt46.1.1-alt3ALT-PU-2021-1101-1264953Исправлено
ffmpegp104.3.1-alt44.4.4-alt1ALT-PU-2021-1101-1264953Исправлено
ffmpegp94.3.1-alt44.3.6-alt1ALT-PU-2021-1351-1266082Исправлено
ffmpegc10f14.3.1-alt44.4.4-alt1ALT-PU-2021-1101-1264953Исправлено
ffmpegc9f24.3.3-alt14.3.6-alt1ALT-PU-2021-3508-1291687Исправлено
ffmpegp114.3.1-alt46.1.1-alt3ALT-PU-2021-1101-1264953Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система, Прикладное ПО информационных систем
Решение
Использование рекомендаций:
https://github.com/FFmpeg/FFmpeg/commit/27a99e2c7d450fef15594671eef4465c8a166bd7

Для ОСОН Основа:
Обновление программного обеспечения ffmpeg до версии 7:4.3.3-0+deb11u1osnova1
Источники
https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=26622 Exploit  Issue Tracking  Third Party Advisory 
https://github.com/FFmpeg/FFmpeg/commit/27a99e2c7d450fef15594671eef4465c8a166bd7
https://nvd.nist.gov/vuln/detail/CVE-2020-35964
https://cxsecurity.com/cveshow/CVE-2020-35964/
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5/
Идентификаторы других систем