VDB
BDU%3A2025-11788
BDU%3A2025-11788
PUBLISHED
CVSS 10 CRITICAL
Уязвимость мультимедийного фреймворка Gstreamer, связанная с переполнением буфера на стеке, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Сообщество GStreamer, АО "НППКТ", ООО «НЦПР» | Astra Linux Special Edition (запись в едином реестре российских программ №369), Gstreamer, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), МСВСфера |
Timeline
- Sep 27, 2025 CVE Published
- Nov 19, 2025 CVE Updated
References
- https://gstreamer.freedesktop.org/security/sa-2025-0001.html?utm_source=1275.ru url
- https://www.zerodayinitiative.com/advisories/ZDI-25-267/ url
- https://vuldb.com/?id.306782 url
- https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18 url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.14/ url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47 url
- https://errata.msvsphere-os.ru/definition/9/INFCSA-2025:8183?lang=ru url