ГрамотаИБ ГрамотаИБ

BDU:2019-03960

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,3) CVSS 7.300000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

Уязвимость функции avcodec_default_get_buffer (utils.c) библиотеки Libavcodec из состава мультимедийных библиотек Ffmpeg, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2005-4048

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции avcodec_default_get_buffer (utils.c) библиотеки Libavcodec из состава мультимедийных библиотек Ffmpeg связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально сформированного PNG-файла

Способ устранения

Использование рекомендаций: Для Ffmpeg: Обновление программного обеспечения до актуальной версии Для Debian GNU/Linux: https://www.debian.org/security/2006/dsa-1004 https://www.debian.org/security/2006/dsa-1005 Для VLC Media Player: Обновление программного обеспечения до актуальной версии Для Ubuntu: https://usn.ubuntu.com/230-2/ https://usn.ubuntu.com/230-1/ Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734

Сведения записи

Дата публикации: 11.11.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu4.10Не указана
Canonical Ltd.Ubuntu5.04Не указана
Canonical Ltd.Ubuntu5.10Не указана
FFmpeg teamFFmpeg0.4.6Не указана
FFmpeg teamFFmpeg0.4.7Не указана
FFmpeg teamFFmpeg0.4.8Не указана
FFmpeg teamFFmpeg0.4.9Не указана
FFmpeg teamFFmpegCVSНе указана
VideoLAN organizationVLC Media Player0.8.1Не указана
VideoLAN organizationVLC Media Player0.8.5Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux3.1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.