Описание
Уязвимость функции ZenLib::BitStream_LE::Get() файла ZenLib/Source/ZenLib/BitStream_LE.h библиотеки чтения метаданных из медиафайлов MediaInfo связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации
Вендор
Google Inc
Сообщество свободного программного обеспечения
Canonical Ltd.
Microsoft Corp
Clement Lefebvre
Fedora Project
Apple Inc.
The CentOS Project
Red Hat Inc.
MediaArea
Novell Inc.
Наименование ПО
Android
Linux
Ubuntu
Debian GNU/Linux
Windows
Linux Mint
Fedora
MacOS
iOS
CentOS
Arch Linux
Red Hat Enterprise Linux
MediaInfo
Raspbian
openSUSE
Версия ПО
- (Android)
- (Linux)
- (Ubuntu)
- (Debian GNU/Linux)
- (Windows)
- (Linux Mint)
- (Fedora)
- (MacOS)
- (iOS)
- (CentOS)
- (Arch Linux)
- (Red Hat Enterprise Linux)
26.01 (MediaInfo)
- (Raspbian)
- (openSUSE)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Google Inc Android -
Сообщество свободного программного обеспечения Linux -
Canonical Ltd. Ubuntu -
Сообщество свободного программного обеспечения Debian GNU/Linux -
Microsoft Corp Windows -
Clement Lefebvre Linux Mint -
Fedora Project Fedora -
Apple Inc. MacOS -
Apple Inc. iOS -
The CentOS Project CentOS -
Сообщество свободного программного обеспечения Arch Linux -
Red Hat Inc. Red Hat Enterprise Linux -
Сообщество свободного программного обеспечения Raspbian -
Novell Inc. openSUSE -
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
обновление до версии 26.05 и выше:
https://mediaarea.net/ru/MediaInfo
https://github.com/MediaArea/MediaInfoLib/pull/2618
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
7.8 High
CVSS3
7.2 High
CVSS2
7.8 High
CVSS3
7.2 High
CVSS2