Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260623-80-0004

Опубликовано: 23 июн. 2026
Источник: redos

Описание

Уязвимость gstreamer1-plugins-good

Наименование уязвимого пакета

gstreamer1-plugins-good gstreamer1-plugins-good-extras gstreamer1-plugins-good-gtk gstreamer1-plugins-good-qt gstreamer1-plugins-good-qt6

Пакет обновления

gstreamer1-plugins-good-0:1.24.13-7.red80.x86_64 gstreamer1-plugins-good-extras-0:1.24.13-7.red80.x86_64 gstreamer1-plugins-good-gtk-0:1.24.13-7.red80.x86_64 gstreamer1-plugins-good-qt-0:1.24.13-7.red80.x86_64 gstreamer1-plugins-good-qt6-0:1.24.13-7.red80.x86_64 gstreamer1-plugins-good-0:1.24.13-7.red80.aarch64 gstreamer1-plugins-good-extras-0:1.24.13-7.red80.aarch64 gstreamer1-plugins-good-gtk-0:1.24.13-7.red80.aarch64 gstreamer1-plugins-good-qt-0:1.24.13-7.red80.aarch64 gstreamer1-plugins-good-qt6-0:1.24.13-7.red80.aarch64

Версия уязвимого пакета младше

1.24.13

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) gstreamer1-plugins-good Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

8.0

Архитектура ОС

x86_64 aarch64

Дата публикации бюллетеня

23.06.2026

CVE-2026-3085

Идентификатор БДУ ФСТЭК России:

BDU:2026-06666

Описание уязвимости:

Уязвимость компонента rtpqdm2depay мультимедийного фреймворка GStreamer связанная с некорректной проверкой длины входных данных при обработке полезной нагрузки X-QDM RTP. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

8.8 High

CVSS3

10 Critical

CVSS2