ALT-PU-2025-7643-1

Обновление пакета gst-plugins-good1.0 в ветке sisyphus_riscv64

Версия1.26.2-alt1
Задание#0
Опубликовано2025-05-31
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (2)

CVE-2025-47183
MEDIUM6.6

In GStreamer through 1.26.1, the isomp4 plugin's qtdemux_parse_tree function may read past the end of a heap buffer while parsing an MP4 file, leading to information disclosure.

Опубликовано: 2025-08-07Изменено: 2026-03-17
CVSS 3.xСРЕДНЯЯ 6.6
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:H
CVE-2025-47219
HIGH8.1

In GStreamer through 1.26.1, the isomp4 plugin's qtdemux_parse_trak function may read past the end of a heap buffer while parsing an MP4 file, possibly leading to information disclosure.

Опубликовано: 2025-08-07Изменено: 2026-03-17
CVSS 3.xВЫСОКАЯ 8.1
CVSS:3.x/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H