VDB
BDU%3A2025-00871
BDU%3A2025-00871
PUBLISHED
CVSS 10 CRITICAL
Уязвимость функции qtdemux_parse_theora_extension мультимедийного фреймворка Gstreamer, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft Corp, Red Hat Inc., Novell Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», АО «ИВК», ООО «Юбитех», Сообщество GStreamer, АО "НППКТ", ООО «НЦПР», ООО «Открытая мобильная платформа» | Windows, Red Hat Enterprise Linux, openSUSE Tumbleweed, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), SUSE Linux Enterprise Server for SAP Applications, SUSE Manager Retail Branch Server, SUSE Manager Proxy, SUSE Manager Server, SUSE Linux Enterprise Micro, АЛЬТ СП 10, SUSE Liberty Linux, SUSE Linux Enterprise High Performance Computing, Suse Linux Enterprise Server, Suse Linux Enterprise Desktop, SUSE Linux Enterprise Module for Basesystem, SUSE Linux Enterprise Module for Package Hub, SUSE Linux Enterprise Workstation Extension, OpenSUSE Leap, UBLinux (запись в едином реестре российских программ №6874), Gstreamer, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), МСВСфера, ОС Аврора (запись в едином реестре российских программ №1543) |
Timeline
- Jan 29, 2025 CVE Published
- Jan 20, 2026 CVE Updated
References
- https://redos.red-soft.ru/support/secure/ url
- https://gitlab.freedesktop.org/Gstreamer/Gstreamer/-/merge_requests/8032.patch url
- https://security-tracker.debian.org/tracker/CVE-2024-47606 url
- https://access.redhat.com/security/cve/cve-2024-47606 url
- https://www.suse.com/security/cve/CVE-2024-47606.html url
- https://security.ublinux.ru/CVE-2024-47606 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.12/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.13/ url
- https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://errata.msvsphere-os.ru/definition/9/INFCSA-2024:11122?lang=ru url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-1202SE17 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1216SE101 url
- https://cve.omp.ru/bb30515 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1216SE47 advisory