Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Описание
Ханно Бёк обнаружил многочисленные уязвимости в GStreamer, мультимедиа
инфраструктуре, её кодеках и демультиплексорах, которые могут приводить к отказу
в обслуживании или выполнению произвольного кода в случае открытия специально
сформированного мультимедиа-файла.
В стабильном выпуске (jessie) эти проблемы были исправлены в
версии 1.4.4-2+deb8u1.
В готовящемся стабильном выпуске (stretch) эти проблемы были
исправлены в версии 1.10.4-1.
В нестабильном выпуске (sid) эти проблемы были исправлены в
версии 1.10.4-1.
Рекомендуется обновить пакеты gst-plugins-ugly1.0.
инфраструктуре, её кодеках и демультиплексорах, которые могут приводить к отказу
в обслуживании или выполнению произвольного кода в случае открытия специально
сформированного мультимедиа-файла.
В стабильном выпуске (jessie) эти проблемы были исправлены в
версии 1.4.4-2+deb8u1.
В готовящемся стабильном выпуске (stretch) эти проблемы были
исправлены в версии 1.10.4-1.
В нестабильном выпуске (sid) эти проблемы были исправлены в
версии 1.10.4-1.
Рекомендуется обновить пакеты gst-plugins-ugly1.0.
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 8:
noarch:
gstreamer1.0-plugins-ugly - 1.4.4-2+deb8u1
gstreamer1.0-plugins-ugly-dbg - 1.4.4-2+deb8u1
gstreamer1.0-plugins-ugly-doc - 1.4.4-2+deb8u1
Debian GNU/Linux 8:
noarch:
gstreamer1.0-plugins-ugly - 1.4.4-2+deb8u1
gstreamer1.0-plugins-ugly-dbg - 1.4.4-2+deb8u1
gstreamer1.0-plugins-ugly-doc - 1.4.4-2+deb8u1
Ссылки
http://www.debian.org/security/dsa-3821/
Источник: CVE
Наименование: CVE-2017-5846
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5846
Источник: CVE
Наименование: CVE-2017-5847
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5847
Источник: CVE
Наименование: CVE-2017-5846
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5846
Источник: CVE
Наименование: CVE-2017-5847
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5847