gstreamer1-plugins-good-1.16.1-5.el8_10

エラータID: AXSA:2024-9444:03

リリース日: 
2024/12/20 Friday - 13:32
題名: 
gstreamer1-plugins-good-1.16.1-5.el8_10
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- GStreamer には、整数オーバーフローとこれに起因した
メモリ領域の範囲外書き込みの問題があるため、ローカルの
攻撃者により、細工されたファイルの入力を介して、データ
破壊、およびサービス拒否攻撃などを可能とする脆弱性が存在
します。(CVE-2024-47537)

- GStreamer の
isomp4/qtdemux.c の convert_to_s334_1a() 関数には、
メモリ領域の範囲外書き込みの問題があるため、ローカルの
攻撃者により、データ破壊、情報の漏洩、およびサービス拒否
攻撃などを可能とする脆弱性が存在します。(CVE-2024-47539)

- GStreamer の matroska-demux.c の
gst_matroska_demux_add_wvpk_header() 関数には、スタック
領域内の変数の初期化が欠落しているため、ローカルの攻撃者
により、任意のコードの実行を可能とする脆弱性が
存在します。(CVE-2024-47540)

- GStreamer の qtdemux.c の
qtdemux_parse_theora_extension() 関数には、整数アンダー
フローの問題があるため、ローカルの攻撃者により、細工された
ファイルの入力を介して、任意のコードの実行、メモリ破壊、
およびサービス拒否攻撃などを可能とする脆弱性が存在します。
(CVE-2024-47606)

- GStreamer の gstvorbisdec.c の
vorbis_handle_identification_packet() 関数には、スタック
領域のバッファーオーバーフローの問題があるため、ローカル
の攻撃者により、任意のコードの実行、データ破壊、および
サービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2024-47613)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. gstreamer1-plugins-good-1.16.1-5.el8_10.src.rpm
    MD5: fb4182ea2eb2f126634c8dcd0fde5e40
    SHA-256: 0c8c2f85aa2ed97f23e6e6a1efa112c698fa5597c47885d73793139f4e84ea82
    Size: 3.75 MB

Asianux Server 8 for x86_64
  1. gstreamer1-plugins-good-1.16.1-5.el8_10.i686.rpm
    MD5: 31fafbb019bbc0318961742a4bbd7e4a
    SHA-256: cd5c27c45458846b572cee9cceb749360ceda0e054a98deafdc0575f5d41ce81
    Size: 2.37 MB
  2. gstreamer1-plugins-good-1.16.1-5.el8_10.x86_64.rpm
    MD5: e7711623f1ebc0f115d1883a9bd669dc
    SHA-256: 8194d36fad5a9ee31a53e8ce17951fb9ebbbdebd0960ed9118a4e5af484ac4f2
    Size: 2.29 MB
  3. gstreamer1-plugins-good-gtk-1.16.1-5.el8_10.i686.rpm
    MD5: f49196653ccbef14ca18e942d39202b5
    SHA-256: e89e551acef693d9fd88dcef378e88435d06bbcab045e2906ac4b87c26dc3d20
    Size: 37.65 kB
  4. gstreamer1-plugins-good-gtk-1.16.1-5.el8_10.x86_64.rpm
    MD5: 6a01c3448b9cc4913e30fca80d2b5b2a
    SHA-256: f92e14d309ed89024a398417539274677f10fcb7ed3be691d1721b1ce8632d50
    Size: 36.45 kB