Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250430-09

Опубликовано: 30 апр. 2025
Источник: redos

Описание

Множественные уязвимости zvbi

Наименование уязвимого пакета

zvbi

Пакет обновления

zvbi-0:0.2.44-1.el7.x86_64

Версия уязвимого пакета младше

0.2.44-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета zvbi или Установить обновление для пакета(ов) zvbi

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

30.04.2025

CVE-2025-2173

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость библиотека захвата и декодирования VBI libzvbi связана с доступа к неинициализированному указателю в функции vbi_strndup_iconv_ucs2() в src/conv.c. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

5.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2025-2174

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость библиотека захвата и декодирования VBI libzvbi связана с целочисленным переполнением в функции bi_strndup_iconv_ucs2() в src/conv.c. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код на целевой системе

5.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2025-2175

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость библиотека захвата и декодирования VBI libzvbi связана с целочисленным переполнением в функции _vbi_strndup_iconv(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код на целевой системе

4.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2025-2176

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость библиотека захвата и декодирования VBI libzvbi связана с целочисленным переполнением в функции vbi_capture_sim_load_caption() в src/io-sim.c. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код на целевой системе

7.3 High

CVSS3

7.5 High

CVSS2

CVE-2025-2177

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость библиотека захвата и декодирования VBI libzvbi связана с целочисленным переполнением в функции vbi_search_new() в src/search.c. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код на целевой системе

7.3 High

CVSS3

7.5 High

CVSS2