Уязвимость BDU:2019-03598: Информация

Описание

Уязвимость функции ifilter_bank() аудио декодера Freeware Advanced Audio Decoder 2 (FAAD2), позволяющая нарушителю оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании

Важность: HIGH (7,8) Вектор: AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Опубликовано: 23 ноября 2018 г.
Изменено: 23 ноября 2018 г.
Идентификатор типа ошибки: CWE-125

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
faadp102.10.1-alt12.11.1-alt1ALT-PU-2023-1579-2317731Исправлено
faadp92.10.0-alt12.10.0-alt1ALT-PU-2021-1316-2266028Исправлено
faadc10f12.10.1-alt12.11.1-alt1ALT-PU-2023-1579-2317731Исправлено
faadc9f22.10.0-alt12.10.0-alt1ALT-PU-2021-1341-2266029Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система, Прикладное ПО информационных систем
Решение
Использование рекомендаций:
Для FAAD2:
Обновление программного обеспечения до 2.9.0-1 или более поздней версии

Для Debian:
Обновление программного обеспечения (пакета faad2) до 2.8.0~cvs20161113-1+deb9u2 или более поздней версии

Для Astra Linux:
Обновление программного обеспечения (пакета faad2) до 2.8.0~cvs20161113-1+deb9u2 или более поздней версии
Источники
https://nvd.nist.gov/vuln/detail/CVE-2018-19504
https://security-tracker.debian.org/tracker/CVE-2018-19504
https://github.com/TeamSeri0us/pocs/tree/master/faad
https://sourceforge.net/p/faac/bugs/240/
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16
https://wiki.astralinux.ru/astra-linux-se81-bulletin-20200429SE81
Идентификаторы других систем