PT-2026-65437 · Gstreamer · Gst-Plugins-Good

CVE-2026-17072

·

Publicado

2026-07-28

·

Atualizado

2026-08-20

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas GStreamer gst-plugins-good (versões afetadas não especificadas)
Description Uma leitura fora dos limites do heap de 4 bytes pode ocorrer ao analisar cabeçalhos de fluxo de áudio FLAC incorporados em um arquivo de contêiner Matroska ou WebM. Este problema é desencadeado por uma verificação de limite na função gst matroska parse flac stream headers() que não considera o tamanho total dos dados copiados, permitindo uma leitura além do final do buffer alocado. Um invasor poderia explorar isso criando um arquivo Matroska ou WebM malicioso para potencialmente vazar uma pequena quantidade de memória adjacente do heap.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-17072
ECHO-8E1B-B2A9-C26D
OESA-2026-3481
OESA-2026-3482
OESA-2026-3483
OESA-2026-3484
OESA-2026-3485

Produtos afetados

Gst-Plugins-Good