Уязвимость BDU:2019-03597: Информация

Описание

Уязвимость функции calculate_gain() аудио декодера Freeware Advanced Audio Decoder 2 (FAAD2), позволяющая нарушителю оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании

Важность: HIGH (7,8) Вектор: AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Опубликовано: 23 ноября 2018 г.
Изменено: 23 ноября 2018 г.
Идентификатор типа ошибки: CWE-119

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
faadp102.10.1-alt12.11.1-alt1ALT-PU-2023-1579-2317731Исправлено
faadp92.10.0-alt12.10.0-alt1ALT-PU-2021-1316-2266028Исправлено
faadc10f12.10.1-alt12.11.1-alt1ALT-PU-2023-1579-2317731Исправлено
faadc9f22.10.0-alt12.10.0-alt1ALT-PU-2021-1341-2266029Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система, Прикладное ПО информационных систем
Решение
Использование рекомендаций:
Для FAAD2:

Обновление программного обеспечения до 2.9.0-1 или более поздней версии



Для Debian:

Обновление программного обеспечения (пакета faad2) до 2.8.0~cvs20161113-1+deb9u2 или более поздней версии

Для Astra Linux:
Обновление программного обеспечения (пакета faad2) до 2.8.0~cvs20161113-1+deb9u2 или более поздней версии

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2018-20169

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2018-18384/
Источники
https://nvd.nist.gov/vuln/detail/CVE-2018-19503

https://security-tracker.debian.org/tracker/CVE-2018-19503

https://github.com/TeamSeri0us/pocs/tree/master/faad

https://sourceforge.net/p/faac/bugs/240/
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16
https://access.redhat.com/security/cve/CVE-2018-20169
https://www.suse.com/security/cve/CVE-2018-18384/
https://wiki.astralinux.ru/astra-linux-se81-bulletin-20200429SE81
Идентификаторы других систем