VDB
BDU%3A2021-05242
BDU%3A2021-05242
PUBLISHED
CVSS 4.300000190734863 MEDIUM
Уязвимость компонента libavcodec/dnxhddec.c мультимедийной библиотеки FFmpeg, связанная с непроверенным возвращаемым значением, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
4.300000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Oracle Corp., АО «Концерн ВНИИНС», FFmpeg team, АО «ИВК», АО "НППКТ" | Red Hat Enterprise Linux, Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), GraalVM Enterprise Edition, OpenJDK, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), FFmpeg, Альт 8 СП (запись в едином реестре российских программ №4305), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Oct 29, 2021 CVE Published
- Sep 16, 2024 CVE Updated
- Mar 19, 2026 Distribution Patch
References
- https://access.redhat.com/security/cve/cve-2021-2388 url
- https://github.com/FFmpeg/FFmpeg/commit/7150f9575671f898382c370acae35f9087a30ba1 url
- https://nvd.nist.gov/vuln/detail/CVE-2021-2388 url
- https://nvd.nist.gov/vuln/detail/CVE-2021-38114 url
- https://patchwork.ffmpeg.org/project/ffmpeg/patch/PAXP193MB12624C21AE412BE95BA4D4A4B6F09@PAXP193MB1262.EURP193.PROD.OUTLOOK.COM/ url
- https://www.debian.org/security/2021/dsa-4946 url
- https://www.oracle.com/security-alerts/cpujul2021.html url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.4/ url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://security-tracker.debian.org/tracker/CVE-2021-38114 advisory
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16 advisory
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17 advisory
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47 advisory
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#08122021 advisory
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81 advisory