PT-2026-51026 · Libde265+3 · Libde265+3
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:P/A:C |
Nome do Software Vulnerável e Versões Afetadas
libde265 versões anteriores a 1.0.20
Description
Uma gravação de array fora dos limites existe na implementação do codec de vídeo h.265. Um fluxo de bits H.265 manipulado pode desencadear este problema na função
decoder context::process reference picture set(). O problema decorre de uma verificação de limite agregada ausente em entradas de conjunto de imagens de referência de curto prazo previstas; embora os tamanhos de lista individuais sejam validados, a contagem combinada após a construção pode exceder o array PocStFoll de 16 entradas, resultando em uma gravação no índice 16. Esta corrupção de memória poderia potencialmente permitir que um invasor execute código arbitrário.Recommendations
Atualizar para a versão 1.0.20.
Exploit
Correção
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Red Os
Ubuntu
Libde265