PT-2024-10158 · Gstreamer+10 · Gstreamer+10

·

CVE-2024-47538

·

Publicado

2024-09-25

·

Atualizado

2025-10-07

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do GStreamer anteriores à 1.24.10
Descrição
Foi detectado um estouro de buffer de pilha na função vorbis handle identification packet, localizada no arquivo gstvorbisdec.c. A matriz de posição é um buffer alocado na pilha com tamanho de 64. Se vd->vi.channels exceder 64, o loop for escreverá além dos limites da matriz de posição. O valor gravado será sempre GST AUDIO CHANNEL POSITION NONE. Essa vulnerabilidade permite que alguém sobrescreva o endereço EIP alocado na pilha. Além disso, esse bug pode sobrescrever a estrutura de informações GstAudioInfo.
Recomendações
Para versões anteriores à 1.24.10, atualize para a versão 1.24.10 para resolver o problema. Como solução alternativa temporária, considere restringir o número de canais a 64 ou menos para minimizar o risco de exploração.

Exploit

Correção

DoS

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:11123
ALSA-2024:11345
ALSA-2024_11123
ALSA-2024_11345
ALT-PU-2025-2299
ALT-PU-2025-7573
AZL-54306
AZL-54374
AZL-62399
BDU:2025-00484
CESA-2024_11345
CVE-2024-47538
DLA-3999-1
DSA-5831-1
INFSA-2024_11123
INFSA-2024_11345
MGASA-2025-0040
OESA-2024-2563
OPENSUSE-SU-2024:14577-1
OPENSUSE-SU-2025_0054-1
OPENSUSE-SU-2025_0065-1
OPENSUSE-SU-2025_0069-1
RHSA-2024:11117
RHSA-2024:11118
RHSA-2024:11120
RHSA-2024:11123
RHSA-2024:11130
RHSA-2024:11141
RHSA-2024:11142
RHSA-2024:11143
RHSA-2024:11344
RHSA-2024:11345
RHSA-2024_11123
RHSA-2024_11345
RLSA-2024:11123
RLSA-2024:11345
SUSE-SU-2025:0052-1
SUSE-SU-2025:0054-1
SUSE-SU-2025:0065-1
SUSE-SU-2025:0069-1
SUSE-SU-2025:02020-1
SUSE-SU-2025:20134-1
SUSE-SU-2025:20241-1
SUSE-SU-2025_0052-1
SUSE-SU-2025_0054-1
SUSE-SU-2025_0065-1
SUSE-SU-2025_0069-1
SUSE-SU-2025_02020-1
USN-7175-1
USN-7807-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Gstreamer
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu