Описание
Уязвимость aom
Наименование уязвимого пакета
aom
Пакет обновления
aom-0:3.4.0-2.el7.x86_64
Версия уязвимого пакета младше
3.4.0-2
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета aom или Установить обновление для пакета(ов) aom
Версия ОС
7.3
Архитектура ОС
х86_64
Дата публикации бюллетеня
19.06.2024
CVE-2024-5171
Идентификатор БДУ ФСТЭК России:
BDU:2024-04523Описание уязвимости:
Уязвимость функции img_alloc_helper() библиотеки кодирования видео libaom связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем передачи специально созданных данных
8.8 High
CVSS3
10 Critical
CVSS2