PT-2026-68411 · Gstreamer+1 · Gst-Plugins-Good+1

CVE-2026-18649

·

Publicado

2026-08-06

·

Atualizado

2026-09-01

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas GStreamer gst-plugins-good (versões afetadas não especificadas)
Descrição Uma falha existe nos elementos de depayloader RTP rtph264depay e rtph265depay. Esses elementos não impõem um limite de tamanho máximo no buffer de remontagem durante o processamento de pacotes RTP fragmentados. Um invasor remoto não autenticado pode explorar isso enviando um fluxo contínuo de fragmentos RTP sem um marcador de fim de fragmento, fazendo com que o buffer cresça indefinidamente até que a memória do processo seja esgotada, resultando em uma negação de serviço através da terminação do processo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:53451
ALSA-2026:53452
ALSA-2026:56966
CVE-2026-18649
ECHO-49AC-BA0F-CE98
RHSA-2026:53451
RHSA-2026:53452
RHSA-2026:56966
RHSA-2026:61588
RHSA-2026:61943

Produtos afetados

Rocky Linux
Gst-Plugins-Good