Vulnerability BDU:2019-04566: Information

Description

Уязвимость функции mp4ff_read_stsc программного обеспечения для работы с аудиофайлами Freeware Advanced Audio Decoder 2 (FAAD2), позволяющая нарушителю вызвать отказ в обслуживании

Severity: MEDIUM (6.5) Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

Published: June 27, 2017
Modified: June 27, 2017
Error type identifier: CWE-834

Fixed packages

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Данные уточняются
Fix status
Уязвимость устранена
Software Type
Прикладное ПО информационных систем, Операционная система
Solution
Для FAAD2:
Обновление программного обеспечения до 2.7 или более поздней версии
Для Astra Linux:
Использование рекомендаций разработчика, приведенных в бюллетене № 20181229SE16
Sources
https://nvd.nist.gov/vuln/detail/CVE-2017-9255
https://seclists.org/fulldisclosure/2017/Jun/32
https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734
Other system identifiers