Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20230621-03

Опубликовано: 21 июн. 2023
Источник: redos

Описание

Множественные уязвимости Gpac

Наименование уязвимого пакета

gpac

Пакет обновления

gpac-0:0.7.1-3.el7.x86_64

Версия уязвимого пакета младше

0.7.1-3

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета Gpac или Установить обновление для пакета(ов) Gpac

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

21.06.2023

CVE-2023-2840

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость мультимедийной платформы GPAC связана с разыменованием нулевого указателя в gf_isom_fragment_add_sample_exisomedia/movie_fragments.c:2883. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании (DoS), вызвав сбой приложения или сделав его невосприимчивым.

9.8 Critical

CVSS3

10 Critical

CVSS2

CVE-2023-2837

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость мультимедийной платформы GPAC связана с переполнением стека в функции xml_sax_parse в src/utils/xml_parser.c. Эксплуатация уязвимости может позволить нарушителю привести к отказу в обслуживании или к выполнению произвольного кода.

5.5 Medium

CVSS3

4.9 Medium

CVSS2