Vulnerability BDU:2019-03601: Information

Description

Уязвимость функции calculate_gain аудио декодера Freeware Advanced Audio Decoder 2 (FAAD2), позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Severity: HIGH (8.8) Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Published: Nov. 23, 2018
Modified: Nov. 23, 2018
Error type identifier: CWE-119

Fixed packages

Package name
Branch
Fixed in version
Version from repository
Errata ID
Task #
State
faadp102.10.1-alt12.11.1-alt1ALT-PU-2023-1579-2317731Fixed
faadp92.10.0-alt12.10.0-alt1ALT-PU-2021-1316-2266028Fixed
faadc10f12.10.1-alt12.11.1-alt1ALT-PU-2023-1579-2317731Fixed
faadc9f22.10.0-alt12.10.0-alt1ALT-PU-2021-1341-2266029Fixed

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Существует в открытом доступе
Fix status
Уязвимость устранена
Software Type
Прикладное ПО информационных систем, Операционная система
Solution
Использование рекомендаций:
Для FAAD2:

Обновление программного обеспечения до 2.9.0-1 или более поздней версии



Для Debian:

Обновление программного обеспечения (пакета faad2) до 2.8.0~cvs20161113-1+deb9u2 или более поздней версии

Для Astra Linux:
Обновление программного обеспечения (пакета faad2) до 2.8.0~cvs20161113-1+deb9u2 или более поздней версии
Sources
https://github.com/knik0/faad2/issues/20
https://nvd.nist.gov/vuln/detail/CVE-2018-20197
https://security-tracker.debian.org/tracker/CVE-2018-20197
https://github.com/knik0/faad2/issues/20
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16
https://wiki.astralinux.ru/astra-linux-se81-bulletin-20200429SE81
Other system identifiers