Описание
Множественные уязвимости zvbi
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета zvbi или Установить обновление для пакета(ов) zvbi
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
30.04.2025
CVE-2025-2173
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость библиотека захвата и декодирования VBI libzvbi связана с доступа к неинициализированному указателю в функции vbi_strndup_iconv_ucs2() в src/conv.c. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
5.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2025-2174
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость библиотека захвата и декодирования VBI libzvbi связана с целочисленным переполнением в функции bi_strndup_iconv_ucs2() в src/conv.c. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код на целевой системе
5.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2025-2175
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость библиотека захвата и декодирования VBI libzvbi связана с целочисленным переполнением в функции _vbi_strndup_iconv(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код на целевой системе
4.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2025-2176
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость библиотека захвата и декодирования VBI libzvbi связана с целочисленным переполнением в функции vbi_capture_sim_load_caption() в src/io-sim.c. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код на целевой системе
7.3 High
CVSS3
7.5 High
CVSS2
CVE-2025-2177
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость библиотека захвата и декодирования VBI libzvbi связана с целочисленным переполнением в функции vbi_search_new() в src/search.c. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код на целевой системе
7.3 High
CVSS3
7.5 High
CVSS2