PT-2026-49334 · Gstreamer+1 · Gstreamer+2

·

CVE-2026-52718

·

Publicado

2026-06-15

·

Atualizado

2026-08-24

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas GStreamer (versões afetadas não especificadas)
Description Um problema de negação de serviço existe no parser do codec AV1 dentro do gst-plugins-bad. A função gst av1 parser parse tile list obu() passa incorretamente uma contagem de bytes para uma API de leitura de bits que espera uma contagem de bits, levando à dessincronização do parser. Um invasor remoto pode causar a falha do aplicativo por meio de um aborto de asserção ao enganar um usuário para abrir um arquivo de mídia AV1 especialmente manipulado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:36749
ALSA-2026:36834
CVE-2026-52718
ECHO-DAAE-39E9-F2C0
OPENSUSE-SU-2026:11088-1
OPENSUSE-SU-2026:21629-1
RHSA-2026:36749
RHSA-2026:36834
RHSA-2026:47069
RHSA-2026:47070
RHSA-2026:47071
RHSA-2026:47717
SUSE-SU-2026:23274-1
SUSE-SU-2026:23308-1
SUSE-SU-2026:3527-1

Produtos afetados

Gstreamer
Rocky Linux
Gst-Plugins-Bad