PT-2026-51027 · Libde265+3 · Libde265+3
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:P |
Nome do Software Vulnerável e Versões Afetadas
libde265 versões anteriores a 1.0.20
Descrição
Um problema na implementação do codec de vídeo h.265 permite que uma sequência manipulada de unidades NAL H.265 faça com que a função
decoder context::read slice NAL() anexe cabeçalhos de fatia (slice headers) a um objeto de imagem finalizado que não possui uma unidade de imagem ativa. Isso resulta em um crescimento ilimitado da memória heap controlado pelo invasor, pois os cabeçalhos retidos não são liberados até que a imagem seja liberada, o que pode não acontecer durante a transmissão contínua.Recomendações
Atualizar para a versão 1.0.20.
Exploit
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Red Os
Ubuntu
Libde265