Уязвимость BDU:2021-05271: Информация

Описание

Уязвимость демультиплексора tty мультимедийной библиотеки FFmpeg, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным

Важность: MEDIUM (6,5) Вектор: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

Опубликовано: 29 января 2020 г.
Изменено: 29 января 2020 г.
Идентификатор типа ошибки: CWE-200

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
ffmpegsisyphus4.3.1-alt16.1.1-alt3ALT-PU-2020-2361-1254906Исправлено
ffmpegp104.3.1-alt14.4.4-alt1ALT-PU-2020-2361-1254906Исправлено
ffmpegp94.3.1-alt3.24.3.6-alt1ALT-PU-2021-1331-1264927Исправлено
ffmpegc10f14.3.1-alt14.4.4-alt1ALT-PU-2020-2361-1254906Исправлено
ffmpegc9f24.3.3-alt14.3.6-alt1ALT-PU-2021-3508-1291687Исправлено
ffmpegp114.3.1-alt16.1.1-alt3ALT-PU-2020-2361-1254906Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система, Прикладное ПО информационных систем
Решение
Для FFmpeg:
использование рекомендаций производителя: https://github.com/FFmpeg/FFmpeg/commit/3bce9e9b3ea35c54bacccc793d7da99ea5157532

Для ОС Debian:
использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-3566

Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16

Для ОС Astra Linux Special Edition 1.7:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0426SE17

Для Astra Linux Special Edition 4.7 для архитектуры ARM:
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0727SE47

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»:
обновить пакет ffmpeg до 7:3.2.18-0+deb9u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81

Для ОС ОН «Стрелец»:
Обновление программного обеспечения ffmpeg до версии 7:3.2.18-0+deb9u1
Источники
https://github.com/FFmpeg/FFmpeg/commit/3bce9e9b3ea35c54bacccc793d7da99ea5157532
https://nvd.nist.gov/vuln/detail/CVE-2021-3566
https://security-tracker.debian.org/tracker/CVE-2021-3566
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0426SE17

https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0727SE47
https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81
https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023
Идентификаторы других систем