VDB
BDU%3A2025-15661
BDU%3A2025-15661
PUBLISHED
CVSS 6.400000095367432 MEDIUM
Уязвимость компонента jpeg2000dec мультимедийной библиотеки FFmpeg, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
6.400000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», FFmpeg team, Google Inc | Astra Linux Special Edition (запись в едином реестре российских программ №369), Astra Linux Common Edition (запись в едином реестре российских программ №4433), FFmpeg, Android Studio |
Timeline
- Dec 15, 2025 CVE Published
- Feb 10, 2026 CVE Updated
References
- https://github.com/google/security-research/security/advisories/GHSA-39q3-f8jq-v6mg url
- https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-1202SE17 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16 url
- https://github.com/FFmpeg/FFmpeg/commit/01a292c7e36545ddeb3c7f79cd02e2611cd37d73 advisory
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1216SE47 advisory