PT-2026-56783 · Gstreamer+1 · Gstreamer+1
CVE-2026-59691
·
Publicado
2026-07-08
·
Atualizado
2026-09-02
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
GStreamer (versões afetadas não especificadas)
Description
Um estouro de buffer de heap existe no plugin
rfbsrc. O problema ocorre quando um cliente se conecta a um servidor RFB/VNC malicioso que anuncia um framebuffer de 16bpp (bits por pixel) e envia atualizações codificadas em Hextile. O caminho de preenchimento de fundo Hextile grava incorretamente valores de pixel de 32 bits em um buffer alocado para pixels de 16 bits. Essa incompatibilidade de tipo resulta em uma gravação de heap fora dos limites, que pode levar à corrupção de memória ou a uma negação de serviço através do travamento do processo.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gstreamer
Rocky Linux