PT-2026-51028 · Libde265+3 · Libde265+3
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:P/A:C |
Nome do Software Vulnerável e Versões Afetadas
libde265 versões anteriores a 1.1.0
Descrição
Existe um problema na implementação do codec de vídeo h.265 onde um fluxo de bits H.265 manipulado contendo dimensões SPS grandes e profundidade de bits de 16 bits desencadeia um estouro de inteiro assinado na função
de265 image get buffer(). Esse estouro resulta no tamanho da alocação do plano sendo reduzido para um valor pequeno de aproximadamente 1 KB. Subsequentemente, a função fill image() calcula o tamanho real usando size t, levando a aproximadamente 4 GB de dados sendo gravados no buffer de heap subdimensionado, o que pode causar a negação de serviço.Recomendações
Atualizar para a versão 1.1.0.
Exploit
Correção
DoS
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Red Os
Ubuntu
Libde265