Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20230915-11

Опубликовано: 15 сент. 2023
Источник: redos

Описание

Уязвимость GStreamer

Наименование уязвимого пакета

gstreamer1-plugins-base

Пакет обновления

gstreamer1-plugins-base-0:1.16.2-4.el7.x86_64

Версия уязвимого пакета младше

1.16.2-4

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета gstreamer1-plugins-base или Установить обновление для пакета(ов) gstreamer1-plugins-base

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

15.09.2023

CVE-2023-37329

Идентификатор БДУ ФСТЭК России:

BDU:2023-04340

Описание уязвимости:

Уязвимость плагина Base (gst-plugins-base) мультимедийного фреймворка Gstreamer связана с выходом операции за границы буфера в памяти при разборе и декодировании субтитров из файлов SRT. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код.

8.8 High

CVSS3

10 Critical

CVSS2