CRITICAL🇬🇧 English

CVE-2016-9634

Przepełnienie bufora sterty w dekoderze FLIC biblioteki GStreamer (RCE)

CVSS 9.8v3.0pub. 2017-01-27upd. 2026-05-13

Podatność heap-based buffer overflow w funkcji flx_decode_delta_fli dekodera FLIC w bibliotece GStreamer przed wersją 1.10.2 umożliwia zdalnemu atakującemu wykonanie dowolnego kodu lub wywołanie awarii aplikacji. Ze względu na brak wymagań dotyczących uwierzytelnienia i interakcji użytkownika podatność stanowi poważne zagrożenie dla systemów przetwarzających pliki multimedialne.

Pokaż oryginał (EN)

Heap-based buffer overflow in the flx_decode_delta_fli function in gst/flx/gstflxdec.c in the FLIC decoder in GStreamer before 1.10.2 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via the start_line parameter.

🤖 Analiza AI
Jak działa

Błąd występuje w pliku gst/flx/gstflxdec.c w funkcji flx_decode_delta_fli odpowiedzialnej za dekodowanie animacji w formacie FLIC. Nieprawidłowo obsługiwany parametr start_line prowadzi do zapisu danych poza granicami przydzielonego bufora na stercie (heap-based buffer overflow). Atakujący może dostarczyć specjalnie spreparowany plik FLIC, którego przetworzenie przez podatną aplikację wyzwoli podatność. Pozwala to na przejęcie kontroli nad przepływem wykonania programu lub jego natychmiastowe zakończenie awaryjne.

Skutki

Atakujący może zdalnie wykonać dowolny kod w kontekście procesu przetwarzającego spreparowany plik multimedialny (RCE) lub spowodować awarię aplikacji (DoS). W zależności od uprawnień procesu możliwe jest pełne przejęcie kontroli nad systemem.

Mitygacja

Należy zaktualizować GStreamer do wersji 1.10.2 lub nowszej. Użytkownicy systemów Red Hat Enterprise Linux powinni zastosować patche dostępne w erratach RHSA-2016-2975, RHSA-2017-0019 oraz RHSA-2017-0020. Użytkownicy Debian powinni zastosować poprawki opisane w DSA-3723 oraz DSA-3724.

Kogo dotyczy

GStreamer przed wersją 1.10.2; Red Hat Enterprise Linux Desktop, HPC Node, Server oraz Workstation (zgodnie z erratami RHSA-2016-2975, RHSA-2017-0019, RHSA-2017-0020)

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    8.0
  • Gstreamer

    APP
    Gstreamer
    ≤ 1.10.1
  • Red Hat Enterprise Linux Desktop

    OS
    Redhat
    6.0
  • Red Hat Enterprise Linux Hpc Node

    OS
    Redhat
    6.0
  • Red Hat Enterprise Linux Server

    OS
    Redhat
    6.0
  • Red Hat Enterprise Linux Workstation

    OS
    Redhat
    6.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEDoSMemory
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki