Уязвимость BDU:2025-14441

Идентификатор: BDU:2025-14441.
Наименование уязвимости: Уязвимость мультимедийного фреймворка Gstreamer, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании.
Описание уязвимости: Уязвимость мультимедийного фреймворка Gstreamer связана с разыменованием нулевого указателя в парсере субтитров TMPlayer. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Уязвимое ПО: Операционная система Red Hat Inc. Red Hat Enterprise Linux 7 | Операционная система Red Hat Inc. Red Hat Enterprise Linux 8 | Операционная система Debian GNU/Linux 12 | Операционная система ООО «Ред Софт» РЕД ОС 7.3 | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP3 | Операционная система Red Hat Inc. Red Hat Enterprise Linux 9 | Прикладное ПО информационных систем Novell Inc. SUSE Enterprise Storage 7.1 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Micro 5.3 | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP3-LTSS | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise High Performance Computing 15 SP3-LTSS | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Micro 5.4 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Micro 5.5 | Операционная система Novell Inc. Suse Linux Enterprise Desktop 15 SP6 | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP6 | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP6 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise High Performance Computing 15 SP6 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Module for Basesystem 15 SP6 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Module for Package Hub 15 SP6 | Операционная система Novell Inc. OpenSUSE Leap 15.6 | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP5 LTSS Extended Security | Операционная система Novell Inc. Suse Linux Enterprise Desktop 15 SP7 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise High Performance Computing 15 SP7 | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP7 | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP7 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Module for Basesystem 15 SP7 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Module for Package Hub 15 SP7 | Операционная система Red Hat Inc. Red Hat Enterprise Linux 10 | Операционная система, Прикладное ПО информационных систем Novell Inc. SUSE Linux Micro 6.0 | Операционная система, Прикладное ПО информационных систем Novell Inc. SUSE Linux Micro 6.1 | Прикладное ПО информационных систем Сообщество GStreamer Gstreamer до 1.26.2 |
Наименование ОС и тип аппаратной платформы: Red Hat Enterprise Linux 7 | Red Hat Enterprise Linux 8 | Debian GNU/Linux 12 | РЕД ОС 73 | SUSE Linux Enterprise Server for SAP Applications 15 SP3 | Red Hat Enterprise Linux 9 | Suse Linux Enterprise Server 15 SP3-LTSS | Suse Linux Enterprise Desktop 15 SP6 | Suse Linux Enterprise Server 15 SP6 | SUSE Linux Enterprise Server for SAP Applications 15 SP6 | OpenSUSE Leap 156 | Suse Linux Enterprise Server 12 SP5 LTSS Extended Security | Suse Linux Enterprise Desktop 15 SP7 | Suse Linux Enterprise Server 15 SP7 | SUSE Linux Enterprise Server for SAP Applications 15 SP7 | Red Hat Enterprise Linux 10 | SUSE Linux Micro 60 | SUSE Linux Micro 61 |
Дата выявления: 07.08.2025.
CVSS 2.0: AV:N/AC:H/Au:N/C:P/I:P/A:P
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,1)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,6)
Возможные меры по устранению:
Использование рекомендаций:
https://gstreamer.freedesktop.org/security/
Для РедОС:
https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-gstreamer1-plugins-base-cve-2025-47808-cve-2025-47807-cve-2025-47806/?sphrase_id=1345351
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2025-47808
Для программных продуктов Red Hat Inc.:
Компенсирующие меры:
— минимизация пользовательских привилегий;
— отключение/удаление неиспользуемых учётных записей пользователей;
— контроль журналов аудита кластера для отслеживания попыток эксплуатации уязвимости.
Для программных продуктов Novell Inc.:
https://www.suse.com/ko-kr/security/cve/CVE-2025-47808.html.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2025-47808.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-gstreamer1-plugins-base-cve-2025-47808-cve-2025-47807-cve-2025-47806/?sphrase_id=1345351
https://gstreamer.freedesktop.org/security/
https://security-tracker.debian.org/tracker/CVE-2025-47808
https://www.suse.com/ko-kr/security/cve/CVE-2025-47808.html
