PT-2026-51589 · Gstreamer · Gst-Plugins-Bad

·

CVE-2026-12891

·

Publicado

2026-06-23

·

Atualizado

2026-07-18

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas GStreamer gst-plugins-bad (versões afetadas não especificadas)
Descrição Uma falha no analisador H.266 ocorre ao processar um fluxo de vídeo H.266/VVC malformado que contenha um valor de indicador de proporção (aspect ratio) manipulado. Isso resulta em uma leitura fora dos limites (out-of-bounds read) de até 8 bytes da memória adjacente. Um invasor pode usar um arquivo ou fluxo de vídeo H.266 malicioso para vazar conteúdos limitados da memória por meio de metadados de vídeo, o que pode expor informações sensíveis do espaço de endereço da aplicação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12891
ECHO-FE2F-08AD-190B
OPENSUSE-SU-2026:21370-1
SUSE-SU-2026:22752-1
SUSE-SU-2026:22817-1

Produtos afetados

Gst-Plugins-Bad