AlmaLinux 9.2 [TuxCare] 安全性更新:gstreamer1-plugins-good / gstreamer1-plugins-good-gtk / etc多個弱點 (ALMALINUX9.2:CLSA-2025:1748638280)

medium Nessus Plugin ID 359603

概要

AlmaLinux 主機缺少一或多個安全性更新。

說明

AlmaLinux 9.2 主機已安裝的套件會受到 TuxCare ALMALINUX9.2:CLSA-2025:1748638280 公告中所述多個弱點影響。

- GStreamer 是用來建構媒體處理元件圖形的程式庫。在 qtdemux.c 內的函式qtdemux_parse_samples中偵測到 OOB 讀取。當函式qtdemux_parse_samples讀取超出 stream->stco 緩衝區界限的資料時,就會發生此問題。下列程式碼片段顯示對 qt_atom_parser_get_offset_unchecked 的呼叫,這會導致剖析提供的 GHSL-2024-245_crash1.mp4 檔時 OOB 讀取。此問題可能會導致讀取最多 8 個位元組的越界。此弱點已在 1.24.10 中修正。(CVE-2024-47597)

- GStreamer 是用來建構媒體處理元件圖形的程式庫。在 gstwavparse.c 的 parse_ds64 函式中發現一個 OOB 讀取弱點。parse_ds64 函式不會在嘗試從緩衝區 buf 讀取之前檢查緩衝區 buf 是否包含足夠的資料,而是執行多個GST_READ_UINT32_LE作業而不執行邊界檢查。當 buf 小於預期時,這可能會導致 OOB 讀取。此漏洞允許讀取超出資料緩衝區的範圍,可能導致崩潰(拒絕服務)或敏感資料洩露。此弱點已在 1.24.10 中修正。(CVE-2024-47775)

- GStreamer 是用來建構媒體處理元件圖形的程式庫。在 gstwavparse.c 的 gst_wavparse_cue_chunk 中發現 OOB 讀取。此弱點的發生是因為資料緩衝區的大小與提供給函式的大小值之間有差異。在某些情況下,這種不相符會導致比較 if (大小 < 4 + ncues * 24) 失敗,從而允許後續迴圈存取超出資料緩衝區的界限。造成此差異的根本原因源自於根據上游資料大小裁剪區塊大小時的錯誤計算。此漏洞允許讀取超出資料緩衝區的範圍,可能導致崩潰(拒絕服務)或敏感資料洩露。此弱點已在 1.24.10 中修正。(CVE-2024-47776)

- GStreamer 是用來建構媒體處理元件圖形的程式庫。在 gstwavparse.c 的 gst_wavparse_smpl_chunk 函式中發現一個 OOB 讀取弱點。此函式會嘗試從資料 + 12 位移中讀取 4 個位元組,而不檢查資料緩衝區的大小是否足夠。如果緩衝區太小,函式會超出其範圍讀取。此弱點可能會導致從資料緩衝區界限讀取 4 個位元組。此弱點已在 1.24.10 中修正。(CVE-2024-47777)

- GStreamer 是用來建構媒體處理元件圖形的程式庫。在 gstwavparse.c 的 gst_wavparse_adtl_chunk 中發現一個 OOB 讀取弱點。此弱點的產生是因為大小參數驗證不足,可能會超出資料緩衝區的邊界。因此,OOB 讀取會在下列 while 迴圈中發生。此漏洞可能導致讀取高達 4GB 的進程內存,或在存取無效記憶體時可能導致分割錯誤 (SEGV)。此弱點已在 1.24.10 中修正。(CVE-2024-47778)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 TuxCare 公告 ALMALINUX9.2:CLSA-2025:1748638280 中的指引更新受影響的套件。

另請參閱

https://cve.tuxcare.com/els/releases/CLSA-2025:1748638280

http://www.nessus.org/u?2c389bac

Plugin 詳細資訊

嚴重性: Medium

ID: 359603

檔案名稱: tuxcare_alma_linux_9.2_CLSA-2025-1748638280.nasl

版本: 1.1

類型: Local

已發布: 2026/10/1

已更新: 2026/10/1

支援的感應器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5

百分位數: 93.19

Vendor

Vendor Severity: Critical

CVSS v2

風險因素: High

基本分數: 9.4

時間性分數: 7

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:C

CVSS 評分資料來源: CVE-2024-47777

CVSS v3

風險因素: Critical

基本分數: 9.1

時間性分數: 7.9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

風險因素: Medium

Base Score: 5.1

Threat Score: 1.2

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N

CVSS 評分資料來源: CVE-2024-47778

弱點資訊

必要的 KB 項目: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2025/5/30

弱點發布日期: 2024/12/6

參考資訊

CVE: CVE-2024-47597, CVE-2024-47775, CVE-2024-47776, CVE-2024-47777, CVE-2024-47778

CLSA: 2025:1748638280