Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250624-12

Опубликовано: 24 июн. 2025
Источник: redos

Описание

Множественные уязвимости libde265

Наименование уязвимого пакета

libde265

Пакет обновления

libde265-0:1.0.11-1.el7.x86_64

Версия уязвимого пакета младше

1.0.11-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета libde265 или Установить обновление для пакета(ов) libde265

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

24.06.2025

CVE-2022-43244

Идентификатор БДУ ФСТЭК России:

BDU:2024-01603

Описание уязвимости:

Уязвимость функции put_qpel_fallback (fallback-motion.cc) реализации видеокодека h.265 Libde265 связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

6.5 Medium

CVSS3

7.8 High

CVSS2

CVE-2022-43239

Идентификатор БДУ ФСТЭК России:

BDU:2024-06953

Описание уязвимости:

Уязвимость функции mc_chroma компонента motion.cc реализации видеокодека h.265 Libde265 связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданного видео файла

6.5 Medium

CVSS3

7.8 High

CVSS2