gstreamer1-plugins-good-1.22.1-3.el9_5

エラータID: AXSA:2024-9484:04

リリース日: 
2024/12/24 Tuesday - 21:44
題名: 
gstreamer1-plugins-good-1.22.1-3.el9_5
影響のあるチャネル: 
MIRACLE LINUX 9 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- GStreamer には、整数オーバーフローとこれに起因したメモリ
領域の範囲外書き込みの問題があるため、ローカルの攻撃者に
より、細工されたファイルの入力を介して、データ破壊、および
サービス拒否攻撃などを可能とする脆弱性が存在します。
(CVE-2024-47537)

- GStreamer の isomp4/qtdemux.c の convert_to_s334_1a()
関数には、メモリ領域の範囲外書き込みの問題があるため、
ローカルの攻撃者により、データ破壊、情報の漏洩、および
サービス拒否攻撃などを可能とする脆弱性が存在します。
(CVE-2024-47539)

- GStreamer の matroska-demux.c の
gst_matroska_demux_add_wvpk_header() 関数には、スタック
領域内の変数の初期化が欠落しているため、ローカルの攻撃者に
より、任意のコードの実行を可能とする脆弱性が存在します。
(CVE-2024-47540)

- GStreamer の qtdemux.c の
qtdemux_parse_theora_extension() 関数には、整数アンダー
フローの問題があるため、ローカルの攻撃者により、細工された
ファイルの入力を介して、任意のコードの実行、メモリ破壊、
およびサービス拒否攻撃などを可能とする脆弱性が存在します。
(CVE-2024-47606)

- GStreamer の gstvorbisdec.c の
vorbis_handle_identification_packet() 関数には、スタック
領域のバッファーオーバーフローの問題があるため、ローカルの
攻撃者により、任意のコードの実行、データ破壊、およびサービス
拒否攻撃を可能とする脆弱性が存在します。(CVE-2024-47613)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. gstreamer1-plugins-good-1.22.1-3.el9_5.src.rpm
    MD5: fdcac93cf16ebd1efc952998371e9ad6
    SHA-256: 63fbb061eb3a4bde09cdb1ba37fb7c15d96341c4aaab9df46562f9bffb888f04
    Size: 2.69 MB

Asianux Server 9 for x86_64
  1. gstreamer1-plugins-good-1.22.1-3.el9_5.i686.rpm
    MD5: 9329f875fdda5f07905e667d20a43ee8
    SHA-256: 4cb0b68a9f9d6b465af370e70d8c793e97d857a882b353452cd61d30097f6ad5
    Size: 2.49 MB
  2. gstreamer1-plugins-good-1.22.1-3.el9_5.x86_64.rpm
    MD5: b7b85bd99c3e2d8fd5c5764bae3d4a63
    SHA-256: 6eb2433d2649bb5b71b484ae22021404228c8be11e346a759f4f4c114638d314
    Size: 2.39 MB
  3. gstreamer1-plugins-good-gtk-1.22.1-3.el9_5.i686.rpm
    MD5: 1480ca6bd4b5359b66c11100ed7b3f93
    SHA-256: 9bd44266e374c84443510193aab99ca3bfbc71e01648a8abbd2b6cab3952b8fe
    Size: 33.13 kB
  4. gstreamer1-plugins-good-gtk-1.22.1-3.el9_5.x86_64.rpm
    MD5: 0c01ec8e172d77fc0478fa4f5887c377
    SHA-256: 269ddde8ab851a11847ab3014579e29af2ddafd5091a8ea622917f6fdc16bf06
    Size: 31.53 kB