Gstreamer · Gst-Plugins-Bad · CVE-2026-12891
**Nome do Software Vulnerável e Versões Afetadas**
GStreamer gst-plugins-bad (versões afetadas não especificadas)
**Descrição**
Uma falha no analisador H.266 ocorre ao processar um fluxo de vídeo H.266/VVC malformado que contenha um valor de indicador de proporção (aspect ratio) manipulado. Isso resulta em uma leitura fora dos limites (out-of-bounds read) de até 8 bytes da memória adjacente. Um invasor pode usar um arquivo ou fluxo de vídeo H.266 malicioso para vazar conteúdos limitados da memória por meio de metadados de vídeo, o que pode expor informações sensíveis do espaço de endereço da aplicação.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.