PT-2026-56783 · Gstreamer+1 · Gstreamer+1

CVE-2026-59691

·

Publicado

2026-07-08

·

Atualizado

2026-09-02

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas GStreamer (versões afetadas não especificadas)
Description Um estouro de buffer de heap existe no plugin rfbsrc. O problema ocorre quando um cliente se conecta a um servidor RFB/VNC malicioso que anuncia um framebuffer de 16bpp (bits por pixel) e envia atualizações codificadas em Hextile. O caminho de preenchimento de fundo Hextile grava incorretamente valores de pixel de 32 bits em um buffer alocado para pixels de 16 bits. Essa incompatibilidade de tipo resulta em uma gravação de heap fora dos limites, que pode levar à corrupção de memória ou a uma negação de serviço através do travamento do processo.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:47179
ALSA-2026:47180
ALSA-2026:47731
CVE-2026-59691
ECHO-AE12-BA77-0223
RHSA-2026:47179
RHSA-2026:47180
RHSA-2026:47731
RHSA-2026:54658
RHSA-2026:54659
RHSA-2026:54660
RHSA-2026:54664
RHSA-2026:54665
RHSA-2026:54752
RHSA-2026:56658
RHSA-2026:56772
RHSA-2026:62532

Produtos afetados

Gstreamer
Rocky Linux