ГрамотаИБ ГрамотаИБ

BDU:2024-00265

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,3) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,6) CVSS 7.599999904632568 · AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:H

Уязвимость библиотеки на языке C потоковой передачи видеоигр Moonlight-common-c, связанная с переполнением буфера на стеке, позволяющая вызвать отказ в обслуживании или выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2023-42801

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость библиотеки на языке C потоковой передачи видеоигр Moonlight-common-c связанна с переполнением буфера на стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или выполнить произвольный код

Способ устранения

Использование рекомендаций: https://github.com/moonlight-stream/moonlight-common-c/commit/f57bd745b4cbed577ea654fad4701bea4d38b44c https://github.com/moonlight-stream/moonlight-common-c/commit/b2497a3918a6d79808d9fd0c04734786e70d5954

Сведения записи

Дата публикации: 15.01.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Moonlight Game Streaming ProjectMoonlight Androidдо 12.0Не указана
Moonlight Game Streaming ProjectMoonlight Chromeдо 0.10.23Не указана
Moonlight Game Streaming ProjectMoonlight Embeddedдо 2.6.1Не указана
Moonlight Game Streaming ProjectMoonlight Qt/PCдо 5.0Не указана
Moonlight Game Streaming ProjectMoonlight Switchдо 0.13.4Не указана
Moonlight Game Streaming ProjectMoonlight TVдо 1.6.0Не указана
Moonlight Game Streaming ProjectMoonlight Vita-Не указана
Moonlight Game Streaming ProjectMoonlight Xboxдо 1.14.5Не указана
Moonlight Game Streaming ProjectMoonlight iOSдо 9.0Не указана
Moonlight Game Streaming ProjectMoonlight tvOSдо 9.0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.