PT-2024-9585 · Gstreamer+11 · Gstreamer+11
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do GStreamer anteriores à 1.24.10
Descrição
O GStreamer é uma biblioteca para a construção de grafos de componentes de tratamento de mídia. Foi identificada uma vulnerabilidade de variável de pilha não inicializada na função
gst matroska demux add wvpk header dentro do arquivo matroska-demux.c. Quando size < 4, o programa chama gst buffer unmap com uma variável de mapa não inicializada. Em seguida, na função gst memory unmap, o programa tentará desmapear o buffer usando a variável de mapa não inicializada, causando um sequestro de ponteiro de função, pois ele saltará para mem->allocator->mem unmap full ou mem->allocator->mem unmap. Essa vulnerabilidade pode permitir que um invasor sequestre o fluxo de execução, levando potencialmente à execução de código.Recomendações
Para versões anteriores à 1.24.10, atualize para a versão 1.24.10 para corrigir o problema e proteger seu sistema. Como solução alternativa temporária, considere restringir o uso da função
gst matroska demux add wvpk header até que uma correção esteja disponível. Evite usar a função gst buffer unmap com variáveis de mapa não inicializadas nos pontos de extremidade da API afetados até que o problema seja resolvido.Exploit
Correção
DoS
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Debian
Gstreamer
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu