PT-2026-68411 · Gstreamer+1 · Gst-Plugins-Good+1
CVE-2026-18649
·
Publicado
2026-08-06
·
Atualizado
2026-09-01
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
GStreamer gst-plugins-good (versões afetadas não especificadas)
Descrição
Uma falha existe nos elementos de depayloader RTP
rtph264depay e rtph265depay. Esses elementos não impõem um limite de tamanho máximo no buffer de remontagem durante o processamento de pacotes RTP fragmentados. Um invasor remoto não autenticado pode explorar isso enviando um fluxo contínuo de fragmentos RTP sem um marcador de fim de fragmento, fazendo com que o buffer cresça indefinidamente até que a memória do processo seja esgotada, resultando em uma negação de serviço através da terminação do processo.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rocky Linux
Gst-Plugins-Good