Уязвимость BDU:2022-05696: Информация

Описание

Уязвимость функции ifilter_bank компонента libfaad/filtbank.c аудио декодера Freeware Advanced Audio Decoder 2 (FAAD2), позволяющая нарушителю вызвать отказ в обслуживании

Важность: MEDIUM (6,5) Вектор: AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

Опубликовано: 17 декабря 2018 г.
Изменено: 17 декабря 2018 г.
Идентификатор типа ошибки: CWE-476

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
faadsisyphus2.10.0-alt12.11.1-alt1ALT-PU-2021-1228-2265897Исправлено
faadp102.10.1-alt12.11.1-alt1ALT-PU-2023-1579-2317731Исправлено
faadp92.10.0-alt12.10.0-alt1ALT-PU-2021-1316-2266028Исправлено
faadc10f12.10.1-alt12.11.1-alt1ALT-PU-2023-1579-2317731Исправлено
faadc9f22.10.0-alt12.10.0-alt1ALT-PU-2021-1341-2266029Исправлено
faadp112.10.0-alt12.11.1-alt1ALT-PU-2021-1228-2265897Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система, Прикладное ПО информационных систем
Решение
Для Freeware Advanced Audio Decoder 2 (FAAD2):
использование рекомендаций производителя: https://github.com/knik0/faad2/commit/3b80a57483a6bc822d3ce3cc640fa81737a87c54

Для Debian:
использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2018-20199

Для ОС Astra Linux:
использование рекомендаций производителя:
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16

Для ОСОН Основа:
Обновление программного обеспечения faad2 до версии 2.10.0+repack-1.osnova1

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»:
обновить пакет faad2 до 2.8.0~cvs20161113-1+deb9u3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81

Для ОС ОН «Стрелец»:
Обновление программного обеспечения faad2 до версии 2.10.0+repack-1.osnova1
Источники
https://github.com/knik0/faad2/commit/3b80a57483a6bc822d3ce3cc640fa81737a87c54
https://github.com/knik0/faad2/issues/24
https://nvd.nist.gov/vuln/detail/CVE-2018-20199
https://security-tracker.debian.org/tracker/CVE-2018-20199
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.1/
https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81
https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023
Идентификаторы других систем