Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

oracle-oval логотип

ELSA-2024-2287

Опубликовано: 02 мая 2024
Источник: oracle-oval
Платформа: Oracle Linux 9

Описание

ELSA-2024-2287: gstreamer1-plugins-bad-free security update (MODERATE)

[1.22.1-4]

  • CVE-2023-40474: Integer overflow leading to heap overwrite in MXF
  • CVE-2023-40475: Integer overflow leading to heap overwrite in MXF
  • CVE-2023-40476: Integer overflow in H.265 video parser
  • ZDI-CAN-22300: buffer overflow vulnerability
  • Resolves: RHEL-19501, RHEL-19505, RHEL-19506, RHEL-20201

[1.22.1-3]

  • Bump version
  • Resolves: RHEL-16795, RHEL-16788

Обновленные пакеты

Oracle Linux 9

Oracle Linux aarch64

gstreamer1-plugins-bad-free

1.22.1-4.el9

gstreamer1-plugins-bad-free-devel

1.22.1-4.el9

Oracle Linux x86_64

gstreamer1-plugins-bad-free

1.22.1-4.el9

gstreamer1-plugins-bad-free-devel

1.22.1-4.el9

Связанные уязвимости

rocky
около 1 года назад

Moderate: gstreamer1-plugins-bad-free security update

rocky
около 1 года назад

Moderate: gstreamer1-plugins-bad-free security update

oracle-oval
около 1 года назад

ELSA-2024-3060: gstreamer1-plugins-bad-free security update (MODERATE)

CVSS3: 8.8
redos
11 месяцев назад

Множественные уязвимости gstreamer1-plugins-bad-free

suse-cvrf
10 месяцев назад

Security update for gstreamer-plugins-bad