Описание
Уязвимость SDL2
Наименование уязвимого пакета
SDL2
Пакет обновления
SDL2-0:2.0.12-3.el7.x86_64
Версия уязвимого пакета младше
2.0.12-3
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета sdl2 или Установить обновление для пакета(ов) sdl2
Версия ОС
7.3
Архитектура ОС
х86_64
Дата публикации бюллетеня
17.01.2023
CVE-2022-4743
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость мультимедийной библиотеки Simple DirectMedia Layer (SDL) связана с утечкой памяти в функции GLES_CreateTexture() в файле render/opengles/SDL_render_gles.c. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать утечку памяти и выполнить атаку типа «отказ в обслуживании» (DoS)
6.5 Medium
CVSS3
7.8 High
CVSS2