VDB
BDU%3A2023-08260
BDU%3A2023-08260
PUBLISHED
CVSS 10 CRITICAL
Уязвимость парсера AV1 Codec анализа субтитров subparse мультимедийного фреймворка Gstreamer, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Novell Inc., Сообщество GStreamer, АО "НППКТ", ООО «Открытая мобильная платформа» | Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), Suse Linux Enterprise Server, Suse Linux Enterprise Desktop, SUSE Linux Enterprise Server for SAP Applications, SUSE Manager Proxy, SUSE Manager Server, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise Module for Basesystem, SUSE Linux Enterprise Module for Desktop Applications, SUSE Linux Enterprise Module for Package Hub, Gstreamer, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ОС Аврора (запись в едином реестре российских программ №1543) |
Timeline
- Nov 30, 2023 CVE Published
- Jan 20, 2026 CVE Updated
References
- http://www.zerodayinitiative.com/advisories/ZDI-23-1648/ url
- https://security-tracker.debian.org/tracker/CVE-2023-44429 url
- https://www.suse.com/security/cve/CVE-2023-44429.html url
- https://gstreamer.freedesktop.org/security/sa-2023-0009.html url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.9/ url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47 url
- https://cve.omp.ru/bb30515 url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0212SE17 advisory