PT-2026-48724 · Gstreamer · Gstreamer

CVE-2026-53701

·

Publicado

2026-06-11

·

Atualizado

2026-07-18

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas GStreamer (versões afetadas não especificadas)
Descrição Uma gravação fora dos limites ocorre no analisador de partição de imagem PPS H.266/VVC no componente gst-plugins-bad. No processamento de multi-slice-in-tile da função gst h266 parser parse picture partition() (gsth266parser.c), um loop itera sem verificar se o índice da fatia permanece dentro dos limites. Isso permite a gravação além de três arrays de tamanho fixo (slice height in ctus, slice top left ctu x e slice top left ctu y) na estrutura GstH266PPS. Um arquivo de mídia H.266/VVC manipulado pode disparar este problema, permitindo potencialmente gravações maiores que 4 bytes em múltiplas iterações.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53701
ECHO-ADF0-6D60-F6D3
OPENSUSE-SU-2026:21370-1
SUSE-SU-2026:22752-1
SUSE-SU-2026:22817-1
USN-8446-1

Produtos afetados

Gstreamer