VDB
BDU%3A2021-01189
BDU%3A2021-01189
PUBLISHED
CVSS 10 CRITICAL
Уязвимость реализации функции gst_h264_slice_parse_dec_ref_pic_marking плагина gst-plugins-bad мультимедийного фреймворка Gstreamer, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», VideoLAN organization, Сообщество GStreamer, ООО «РусБИТех-Астра» | Red Hat Enterprise Linux, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), VLC Media Player, Gstreamer, Astra Linux Special Edition (запись в едином реестре российских программ №369) |
Timeline
- Mar 11, 2021 CVE Published
- Apr 27, 2024 CVE Updated
References
- https://security-tracker.debian.org/tracker/CVE-2021-3185 url
- https://www.opennet.ru/opennews/art.shtml?num=54465 url
- https://nvd.nist.gov/vuln/detail/CVE-2021-3185 url
- https://gitlab.freedesktop.org/gstreamer/gst-plugins-bad/-/commit/11353b3f6e2f047cc37483d21e6a37ae558896bc advisory
- https://www.videolan.org/security/sb-vlc3012.html advisory
- https://access.redhat.com/security/cve/cve-2021-3185 advisory
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17 advisory
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47 advisory