Podatność heap-based buffer overflow w funkcji flx_decode_delta_fli dekodera FLIC w bibliotece GStreamer przed wersją 1.10.2 umożliwia zdalnemu atakującemu wykonanie dowolnego kodu lub wywołanie awarii aplikacji. Ze względu na brak wymagań dotyczących uwierzytelnienia i interakcji użytkownika podatność stanowi poważne zagrożenie dla systemów przetwarzających pliki multimedialne.
▸ Pokaż oryginał (EN)
Heap-based buffer overflow in the flx_decode_delta_fli function in gst/flx/gstflxdec.c in the FLIC decoder in GStreamer before 1.10.2 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via the start_line parameter.
Błąd występuje w pliku gst/flx/gstflxdec.c w funkcji flx_decode_delta_fli odpowiedzialnej za dekodowanie animacji w formacie FLIC. Nieprawidłowo obsługiwany parametr start_line prowadzi do zapisu danych poza granicami przydzielonego bufora na stercie (heap-based buffer overflow). Atakujący może dostarczyć specjalnie spreparowany plik FLIC, którego przetworzenie przez podatną aplikację wyzwoli podatność. Pozwala to na przejęcie kontroli nad przepływem wykonania programu lub jego natychmiastowe zakończenie awaryjne.
Atakujący może zdalnie wykonać dowolny kod w kontekście procesu przetwarzającego spreparowany plik multimedialny (RCE) lub spowodować awarię aplikacji (DoS). W zależności od uprawnień procesu możliwe jest pełne przejęcie kontroli nad systemem.
Należy zaktualizować GStreamer do wersji 1.10.2 lub nowszej. Użytkownicy systemów Red Hat Enterprise Linux powinni zastosować patche dostępne w erratach RHSA-2016-2975, RHSA-2017-0019 oraz RHSA-2017-0020. Użytkownicy Debian powinni zastosować poprawki opisane w DSA-3723 oraz DSA-3724.
GStreamer przed wersją 1.10.2; Red Hat Enterprise Linux Desktop, HPC Node, Server oraz Workstation (zgodnie z erratami RHSA-2016-2975, RHSA-2017-0019, RHSA-2017-0020)
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian8.0Gstreamer
APPGstreamer≤ 1.10.1Red Hat Enterprise Linux Desktop
OSRedhat6.0Red Hat Enterprise Linux Hpc Node
OSRedhat6.0Red Hat Enterprise Linux Server
OSRedhat6.0Red Hat Enterprise Linux Workstation
OSRedhat6.0
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki