AlmaLinux 9.2 [TuxCare] セキュリティ更新プログラム:gstreamer1-plugins-good/gstreamer1-plugins-good-gtk/etcの複数の脆弱性(ALMALINUX9.2:CLSA-2025:1748638280)

medium Nessus プラグイン ID 359603

概要

AlmaLinuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

AlmaLinux 9.2 ホストには、TuxCare ALMALINUX9.2:CLSA-2025:1748638280アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- GStreamer は、メディア処理コンポーネントのグラフを構築するためのライブラリです。qtdemux.c 内の関数qtdemux_parse_samplesで OOB 読み取りが検出されました。この問題は、関数qtdemux_parse_samplesが stream->stco バッファの境界を超えてデータを読み取るときに発生します。次のコード スニペットは、qt_atom_parser_get_offset_unchecked の呼び出しを示しています。これにより、提供された GHSL-2024-245_crash1.mp4 ファイルを解析するときに OOB 読み取りが発生します。この問題により、領域外最大 8 バイトの読み取りが引き起こされる可能性があります。この脆弱性は 1.24.10 で修正されました。(CVE-2024-47597)

- GStreamer は、メディア処理コンポーネントのグラフを構築するためのライブラリです。gstwavparse.c 内の parse_ds64 関数に OOB 読み取りの脆弱性が見つかりました。parse_ds64 関数は、バッファバッファーからの読み取りを試行する前に、バッファーバッファーに十分なデータが含まれていることを確認せず、境界検査を実行せずに複数のGST_READ_UINT32_LE操作を実行します。これにより、buf が予想よりも小さい場合に、OOB 読み取りを引き起こす可能性があります。この脆弱性により、データバッファの境界を超えた読み取りが可能になり、クラッシュ(サービス拒否)や機密データの漏洩につながる可能性があります。この脆弱性は 1.24.10 で修正されました。(CVE-2024-47775)

- GStreamer は、メディア処理コンポーネントのグラフを構築するためのライブラリです。OOB 読み取りが gstwavparse.c 内の gst_wavparse_cue_chunk で発見されました。この脆弱性は、データバッファのサイズと関数に提供されたサイズ値との間での不一致によって発生します。この不一致により、場合(サイズ < 4 + ncues * 24)が失敗する場合があり、後続のループがデータバッファの境界を超えてアクセスできるようになります。この不一致の根本的な原因は、Upstream のデータサイズに基づいてチャンクサイズをクリッピングする際の計算ミスに起因します。この脆弱性により、データバッファの境界を超えた読み取りが可能になり、クラッシュ(サービス拒否)や機密データの漏洩につながる可能性があります。この脆弱性は 1.24.10 で修正されました。(CVE-2024-47776)

- GStreamer は、メディア処理コンポーネントのグラフを構築するためのライブラリです。gstwavparse.c 内の gst_wavparse_smpl_chunk 関数で OOB 読み取りの脆弱性が特定されました。この関数は、データバッファのサイズが十分であるかどうかをチェックせずに、データから 4 バイト + 12 オフセットの読み取りを試みます。バッファが小さすぎると、関数はその境界を超えて読み取ります。この脆弱性により、データバッファの境界外で 4 バイトが読み取られる可能性があります。この脆弱性は 1.24.10 で修正されました。(CVE-2024-47777)

- GStreamer は、メディア処理コンポーネントのグラフを構築するためのライブラリです。OOB 読み取りの脆弱性が gstwavparse.c の gst_wavparse_adtl_chunk で発見されました。この脆弱性はサイズパラメーターの検証が不十分なために発生し、データバッファの境界を超える可能性があります。結果として、次のwhileループでOOB読み取りが発生します。この脆弱性により、無効なメモリにアクセスすると、最大 4GB のプロセスメモリが読み取られるか、セグメンテーション違反(SEGV)が引き起こされる可能性があります。この脆弱性は 1.24.10 で修正されました。(CVE-2024-47778)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

TuxCareアドバイザリALMALINUX9.2:CLSA-2025:1748638280のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://cve.tuxcare.com/els/releases/CLSA-2025:1748638280

http://www.nessus.org/u?2c389bac

プラグインの詳細

深刻度: Medium

ID: 359603

ファイル名: tuxcare_alma_linux_9.2_CLSA-2025-1748638280.nasl

バージョン: 1.1

タイプ: Local

公開日: 2026/10/1

更新日: 2026/10/1

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5

パーセンタイル: 93.19

Vendor

Vendor Severity: Critical

CVSS v2

リスクファクター: High

基本値: 9.4

現状値: 7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:C

CVSS スコアのソース: CVE-2024-47777

CVSS v3

リスクファクター: Critical

基本値: 9.1

現状値: 7.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

リスクファクター: Medium

Base Score: 5.1

Threat Score: 1.2

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N

CVSS スコアのソース: CVE-2024-47778

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2025/5/30

脆弱性公開日: 2024/12/6

参照情報

CVE: CVE-2024-47597, CVE-2024-47775, CVE-2024-47776, CVE-2024-47777, CVE-2024-47778

CLSA: 2025:1748638280