PT-2026-48724 · Gstreamer · Gstreamer
CVE-2026-53701
·
Publicado
2026-06-11
·
Atualizado
2026-07-18
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
GStreamer (versões afetadas não especificadas)
Descrição
Uma gravação fora dos limites ocorre no analisador de partição de imagem PPS H.266/VVC no componente gst-plugins-bad. No processamento de multi-slice-in-tile da função
gst h266 parser parse picture partition() (gsth266parser.c), um loop itera sem verificar se o índice da fatia permanece dentro dos limites. Isso permite a gravação além de três arrays de tamanho fixo (slice height in ctus, slice top left ctu x e slice top left ctu y) na estrutura GstH266PPS. Um arquivo de mídia H.266/VVC manipulado pode disparar este problema, permitindo potencialmente gravações maiores que 4 bytes em múltiplas iterações.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gstreamer