PT-2026-65437 · Gstreamer · Gst-Plugins-Good
CVE-2026-17072
·
Publicado
2026-07-28
·
Atualizado
2026-08-20
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
GStreamer gst-plugins-good (versões afetadas não especificadas)
Description
Uma leitura fora dos limites do heap de 4 bytes pode ocorrer ao analisar cabeçalhos de fluxo de áudio FLAC incorporados em um arquivo de contêiner Matroska ou WebM. Este problema é desencadeado por uma verificação de limite na função
gst matroska parse flac stream headers() que não considera o tamanho total dos dados copiados, permitindo uma leitura além do final do buffer alocado. Um invasor poderia explorar isso criando um arquivo Matroska ou WebM malicioso para potencialmente vazar uma pequena quantidade de memória adjacente do heap.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gst-Plugins-Good