Уязвимость BDU:2024-05031

Ссылки на Кракен маркетплейс

Идентификатор: BDU:2024-05031.

Наименование уязвимости: Уязвимость компонента areverse_request_frame (libavfilter/f_reverse.c) мультимедийной библиотеки FFmpeg, позволяющая нарушителю выполнить произвольный код.

Описание уязвимости: Уязвимость компонента areverse_request_frame (libavfilter/f_reverse.c) мультимедийной библиотеки FFmpeg связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Уязвимое ПО: Операционная система Canonical Ltd. Ubuntu 20.04 LTS | Операционная система Canonical Ltd. Ubuntu 16.04 ESM | Операционная система Debian GNU/Linux 11 | Операционная система Debian GNU/Linux 12 | Операционная система ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7 | Операционная система Canonical Ltd. Ubuntu 22.04 LTS | Операционная система Fedora Project Fedora 38 | Операционная система Fedora Project Fedora 39 | Операционная система Canonical Ltd. Ubuntu 18.04 ESM | Операционная система Canonical Ltd. Ubuntu 23.10 | Операционная система Fedora Project Fedora 40 | Операционная система Canonical Ltd. Ubuntu 24.04 LTS | Прикладное ПО информационных систем FFmpeg team FFmpeg до 7.0 |

Актуальная ссылка на Kraken Market

Наименование ОС и тип аппаратной платформы: Ubuntu 2004 LTS | Ubuntu 1604 ESM | Debian GNU/Linux 11 | Debian GNU/Linux 12 | Astra Linux Special Edition 17 | Ubuntu 2204 LTS | Fedora 38 | Fedora 39 | Ubuntu 1804 ESM | Ubuntu 2310 | Fedora 40 | Ubuntu 2404 LTS |
Дата выявления: 19.04.2024.
CVSS 2.0: AV:L/AC:H/Au:S/C:P/I:P/A:N
Уровень опасности уязвимости: Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,4)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,6)

Возможные меры по устранению:
Использование рекомендаций:
Для FFmpeg:
https://trac.ffmpeg.org/ticket/10753
https://github.com/ffmpeg/FFmpeg/commit/61e73851a33f0b4cb7662f8578a4695e77bd3c19

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-51796

Для Ubuntu:
https://ubuntu.com/security/notices/USN-6803-1

Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/6G7EYH2JAK5OJPVNC6AXYQ5K7YGYNCDN/
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/IPETICRXUOGRIM4U3BCRTIKE3IZWCSBT/
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/LE3ASLH6QF2E5OVJI5VA3JSEPJFFFMNY/

Для ОС Astra Linux:
обновить пакет ffmpeg5 до 7:5.1.3-1astra4+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2023-51796.

  Уязвимость BDU:2024-04971

Тип ошибки CWE: CWE-120
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://ffmpeg.org/
https://trac.ffmpeg.org/ticket/10753
https://security-tracker.debian.org/tracker/CVE-2023-51796
https://ubuntu.com/security/notices/USN-6803-1
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/6G7EYH2JAK5OJPVNC6AXYQ5K7YGYNCDN/
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/IPETICRXUOGRIM4U3BCRTIKE3IZWCSBT/
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/LE3ASLH6QF2E5OVJI5VA3JSEPJFFFMNY/
https://safe-surf.ru/upload/VULN-new/VULN.2024-05-13.1.pdf
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17

Чтобы найти рабочую ссылку Кракен, важно обращаться к надежным и проверенным источникам. Ссылки на площадку часто меняются из-за блокировок и попыток противодействия со стороны властей, поэтому актуальная информация играет ключевую роль. Наш сервис предлагает обновленные ссылки на Кракен, которые проходят тщательную проверку для обеспечения безопасности пользователей.

Для безопасного доступа рекомендуется использовать Tor браузер, который защищает вашу конфиденциальность и позволяет обойти любые ограничения. Скопируйте рабочую ссылку с нашего ресурса и откройте её через Tor, чтобы получить полный доступ к маркетплейсу без риска столкнуться с фишинговыми сайтами.