PT-2026-71265 · Gstreamer+1 · Gst-Plugins-Good+1

CVE-2026-73433

·

Publicado

2026-08-12

·

Atualizado

2026-08-20

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas gst-plugins-good versões anteriores a 1.28.6
Description Uma falha existe no elemento avidemux ao analisar metadados FUJIFILM em um chunk strd de AVI. A função gst avi demux parse strd() decrementa um contador de comprimento restante por offsets fixos de 98 e 10 bytes sem verificar se restam dados suficientes. Se um payload strd manipulado tiver exatamente 106 ou 107 bytes, o contador sofre um underflow para um valor não assinado muito grande, fazendo com que a varredura de strings terminadas em nulo leia muito além do buffer de heap alocado. Além disso, a normalização do formato de data pode escrever além do final do buffer. Os impactos confirmados incluem leitura fora dos limites do heap (out-of-bounds read), escrita fora dos limites (out-of-bounds write), divulgação de informações do heap (dados adjacentes aparecendo nos metadados analisados) e travamento do aplicativo ou negação de serviço. O problema pode ser acionado ao abrir ou visualizar um arquivo AVI manipulado, já que o elemento avidemux é conectado automaticamente pelo playbin, decodebin e gst-discoverer.
Recommendations Atualize o gst-plugins-good para a versão 1.28.6.

Exploit

Correção

DoS

Integer Underflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:55434
ALSA-2026:55436
ALSA-2026:56966
CVE-2026-73433
ECHO-0929-81EA-1686
OESA-2026-3481
OESA-2026-3484
RHSA-2026:55434
RHSA-2026:55436

Produtos afetados

Rocky Linux
Gst-Plugins-Good