PT-2026-71265 · Gstreamer+1 · Gst-Plugins-Good+1
CVE-2026-73433
·
Publicado
2026-08-12
·
Atualizado
2026-08-20
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
gst-plugins-good versões anteriores a 1.28.6
Description
Uma falha existe no elemento avidemux ao analisar metadados FUJIFILM em um chunk strd de AVI. A função
gst avi demux parse strd() decrementa um contador de comprimento restante por offsets fixos de 98 e 10 bytes sem verificar se restam dados suficientes. Se um payload strd manipulado tiver exatamente 106 ou 107 bytes, o contador sofre um underflow para um valor não assinado muito grande, fazendo com que a varredura de strings terminadas em nulo leia muito além do buffer de heap alocado. Além disso, a normalização do formato de data pode escrever além do final do buffer. Os impactos confirmados incluem leitura fora dos limites do heap (out-of-bounds read), escrita fora dos limites (out-of-bounds write), divulgação de informações do heap (dados adjacentes aparecendo nos metadados analisados) e travamento do aplicativo ou negação de serviço. O problema pode ser acionado ao abrir ou visualizar um arquivo AVI manipulado, já que o elemento avidemux é conectado automaticamente pelo playbin, decodebin e gst-discoverer.Recommendations
Atualize o gst-plugins-good para a versão 1.28.6.
Exploit
Correção
DoS
Integer Underflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rocky Linux
Gst-Plugins-Good