VDB
BDU%3A2023-08257
BDU%3A2023-08257
PUBLISHED
CVSS 10 CRITICAL
Уязвимость парсера MXF-файлов мультимедийного фреймворка Gstreamer, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Novell Inc., ООО «Ред Софт», ООО «РусБИТех-Астра», АО «ИВК», Сообщество GStreamer, АО "НППКТ", ООО «Открытая мобильная платформа» | Suse Linux Enterprise Server, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Software Development Kit, SUSE Linux Enterprise High Performance Computing, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Suse Linux Enterprise Desktop, SUSE Manager Retail Branch Server, SUSE Manager Server, SUSE Linux Enterprise Module for Basesystem, SUSE Linux Enterprise Module for Desktop Applications, SUSE Linux Enterprise Real Time, SUSE Linux Enterprise Module for Package Hub, АЛЬТ СП 10, Gstreamer, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ОС Аврора (запись в едином реестре российских программ №1543) |
Timeline
- Nov 30, 2023 CVE Published
- Jan 20, 2026 CVE Updated
References
- http://www.zerodayinitiative.com/advisories/ZDI-23-1647/ url
- https://gstreamer.freedesktop.org/security/sa-2023-0010.html url
- https://www.suse.com/security/cve/CVE-2023-44446.html url
- https://vuldb.com/ru/?id.245589 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.9/ url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0212SE17 advisory
- https://cve.omp.ru/bb30515 advisory