Отказ в обслуживании в vorbis-tools
Уязвимое программное обеспечение
- vorbis-tools: до 1.4.3 включительно
- Debian GNU/Linux: 13
- Astra Linux Special Edition: 1.7
Последствия эксплуатации
DoS: Отказ в обслуживании
Common Vulnerability Scoring System
Рейтинг: ВЫСОКИЙ
Оценка: 8.2
Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
Вектор атаки: Сетевой
Сложность атаки: Низкая
Требуемые привилегии: Нет
Границы эксплуатации: Неизменный
Влияние на Конфиденциальность: Нет
Влияние на Целостность: Низкая
Влияние на Доступность: Высокая
Метод эксплуатации
Манипулирование структурами данных.
Взаимодействие с пользователем: Отсутствует
Уменьшение последствий
Данная уязвимость устраняется официальным патчем вендора. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Наличие обновления: Есть
Common Weakness Enumeration
CWE: CWE-124
Описание: Запись данных в область перед началом буфера
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2026-34253
- https://security-tracker.debian.org/tracker/CVE-2026-34253
- https://github.com/xiph/vorbis-tools/archive/refs/tags/v1.4.3.tar.gz
- https://github.com/xiph/vorbis-tools/blob/0b3fbf42eb3897d32f4a75baa2dc915a4ca45e8e/ogg123/remote.c#L153
- https://gitlab.xiph.org/xiph/vorbis-tools/-/commit/4bb4fb33b25949178179f689db9afb477abeb572
- https://gitlab.xiph.org/xiph/vorbis-tools/-/commit/cfc497a442f51fb4885e132deaf2e0ba067bd280
- https://gitlab.xiph.org/xiph/vorbis-tools/-/work_items/2332
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2026-0820SE17
- https://deb.freexian.com/extended-lts/tracker/CVE-2026-34253
- https://bdu.fstec.ru/vul/2026-12840