PT-2026-51589 · Gstreamer · Gst-Plugins-Bad
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
GStreamer gst-plugins-bad (versões afetadas não especificadas)
Descrição
Uma falha no analisador H.266 ocorre ao processar um fluxo de vídeo H.266/VVC malformado que contenha um valor de indicador de proporção (aspect ratio) manipulado. Isso resulta em uma leitura fora dos limites (out-of-bounds read) de até 8 bytes da memória adjacente. Um invasor pode usar um arquivo ou fluxo de vídeo H.266 malicioso para vazar conteúdos limitados da memória por meio de metadados de vídeo, o que pode expor informações sensíveis do espaço de endereço da aplicação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gst-Plugins-Bad