Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20251110-04

Опубликовано: 10 нояб. 2025
Источник: redos

Описание

Множественные уязвимости gstreamer1-plugins-good

Наименование уязвимого пакета

gstreamer1-plugins-good

Пакет обновления

gstreamer1-plugins-good-0:1.16.3-4.el7.x86_64

Версия уязвимого пакета младше

1.16.3-4

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета gstreamer1-plugins-good или Установить обновление для пакета(ов) gstreamer1-plugins-good

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

10.11.2025

CVE-2025-47183

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции qtdemux_parse_tree мультимедийного фреймворка Gstreamer связана с граничным условием в демультиплексоре MOV/MP4. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к потенциально конфиденциальной информации

6.6 Medium

CVSS3

6.2 Medium

CVSS2

CVE-2025-47219

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции qtdemux_parse_trak мультимедийного фреймворка Gstreamer связана с граничным условием в демультиплексоре MOV/MP4. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к потенциально конфиденциальной информации

8.1 High

CVSS3

7.6 High

CVSS2