VDB
BDU%3A2024-02536
BDU%3A2024-02536
PUBLISHED
CVSS 9.399999618530273 CRITICAL
Уязвимость функции pic_parameter_set::dump() реализации видеокодека h.265 Libde265, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
9.399999618530273
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», ООО «Ред Софт», АО "НППКТ", Struktur AG | Astra Linux Special Edition (запись в едином реестре российских программ №369), РЕД ОС (запись в едином реестре российских программ №3751), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Libde265 |
Timeline
- Apr 3, 2024 CVE Published
- Nov 11, 2024 CVE Updated
References
- https://redos.red-soft.ru/support/secure/ url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47 url
- https://github.com/strukturag/libde265/commit/63b596c915977f038eafd7647d1db25488a8c133 advisory
- https://github.com/strukturag/libde265/issues/418 advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16 advisory