PT-2026-69329 · Gstreamer+1 · Gst-Plugins-Bad+1

CVE-2026-19387

·

Publicado

2026-08-10

·

Atualizado

2026-08-19

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas GStreamer gst-plugins-bad (versões afetadas não especificadas)
Description Uma gravação fora dos limites do heap (heap out-of-bounds write) ocorre no elemento adpcmdec ao decodificar áudio IMA/DVI ADPCM. Isso é causado por uma validação insuficiente da contagem de amostras por bloco para fluxos de múltiplos canais, permitindo que um arquivo WAV especialmente criado provoque gravações além do buffer de saída alocado. Isso pode resultar em corrupção de memória, travamentos do aplicativo, negação de serviço ou execução arbitrária de código durante o processamento de mídia não confiável.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:55433
ALSA-2026:55865
ALSA-2026:56521
CVE-2026-19387
ECHO-0EA6-1C68-A084
RHSA-2026:55433
RHSA-2026:55865
RHSA-2026:56521

Produtos afetados

Rocky Linux
Gst-Plugins-Bad