PT-2024-9585 · Gstreamer+11 · Gstreamer+11

·

CVE-2024-47540

·

Publicado

2024-09-30

·

Atualizado

2026-07-02

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do GStreamer anteriores à 1.24.10
Descrição
O GStreamer é uma biblioteca para a construção de grafos de componentes de tratamento de mídia. Foi identificada uma vulnerabilidade de variável de pilha não inicializada na função gst matroska demux add wvpk header dentro do arquivo matroska-demux.c. Quando size < 4, o programa chama gst buffer unmap com uma variável de mapa não inicializada. Em seguida, na função gst memory unmap, o programa tentará desmapear o buffer usando a variável de mapa não inicializada, causando um sequestro de ponteiro de função, pois ele saltará para mem->allocator->mem unmap full ou mem->allocator->mem unmap. Essa vulnerabilidade pode permitir que um invasor sequestre o fluxo de execução, levando potencialmente à execução de código.
Recomendações
Para versões anteriores à 1.24.10, atualize para a versão 1.24.10 para corrigir o problema e proteger seu sistema. Como solução alternativa temporária, considere restringir o uso da função gst matroska demux add wvpk header até que uma correção esteja disponível. Evite usar a função gst buffer unmap com variáveis de mapa não inicializadas nos pontos de extremidade da API afetados até que o problema seja resolvido.

Exploit

Correção

DoS

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:11122
ALSA-2024:11299
ALSA-2024_11122
ALSA-2024_11299
ALT-PU-2025-2299
AZL-62393
BDU:2024-11292
CESA-2024_11299
CVE-2024-47540
DLA-4071-1
DSA-5838-1
INFSA-2024_11122
INFSA-2024_11299
MGASA-2025-0040
OESA-2024-2592
OESA-2024-2593
OESA-2024-2594
OESA-2024-2595
OESA-2024-2596
OPENSUSE-SU-2025:14699-1
RHSA-2024:11119
RHSA-2024:11121
RHSA-2024:11122
RHSA-2024:11148
RHSA-2024:11149
RHSA-2024:11298
RHSA-2024:11299
RHSA-2024:11344
RHSA-2024:11346
RHSA-2024:11348
RHSA-2024_11122
RHSA-2024_11299
RLSA-2024:11122
RLSA-2024:11299
SUSE-SU-2025:00063-1
SUSE-SU-2025:0055-1
SUSE-SU-2025:0063-1
SUSE-SU-2025:0064-1
SUSE-SU-2025:0067-1
SUSE-SU-2025:02053-1
SUSE-SU-2025:02055-1
SUSE-SU-2025:02058-1
SUSE-SU-2025:02347-1
SUSE-SU-2025_02053-1
SUSE-SU-2025_02058-1
SUSE-SU-2026:2727-1
USN-7176-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Gstreamer
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu