Podatność typu heap-based buffer overflow w funkcji flx_decode_delta_fli dekodera FLIC w GStreamer przed wersją 1.10.2 umożliwia zdalnemu atakującemu wykonanie dowolnego kodu lub awaryjne zakończenie aplikacji. Ze względu na brak wymagań dotyczących uwierzytelnienia i interakcji użytkownika podatność stanowi poważne zagrożenie dla systemów przetwarzających pliki wideo.
▸ Pokaż oryginał (EN)
Heap-based buffer overflow in the flx_decode_delta_fli function in gst/flx/gstflxdec.c in the FLIC decoder in GStreamer before 1.10.2 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) by providing a 'skip count' that goes beyond initialized buffer.
Błąd wynika z nieprawidłowej obsługi wartości 'skip count' w funkcji flx_decode_delta_fli znajdującej się w pliku gst/flx/gstflxdec.c. Wartość ta może wykraczać poza granice zainicjalizowanego bufora na stercie (heap), co prowadzi do jego przepełnienia. Atakujący może dostarczyć specjalnie spreparowany plik w formacie FLIC, który wywołuje ten błąd podczas dekodowania. W efekcie możliwe jest nadpisanie sąsiadujących obszarów pamięci i przejęcie kontroli nad przepływem wykonania programu.
Atakujący może zdalnie wykonać dowolny kod (RCE) w kontekście procesu przetwarzającego plik lub spowodować awaryjne zakończenie aplikacji (DoS). W przypadku skutecznego wykonania kodu możliwe jest przejęcie kontroli nad systemem lub dalsze działania w środowisku ofiary.
Należy zaktualizować GStreamer do wersji 1.10.2 lub nowszej. Użytkownicy Red Hat powinni zastosować patche opisane w erratach RHSA-2016-2975, RHSA-2017-0019 oraz RHSA-2017-0020. Użytkownicy systemów Debian powinni zastosować aktualizacje opisane w komunikatach DSA-3723 oraz DSA-3724.
GStreamer przed wersją 1.10.2; Red Hat Enterprise Linux Desktop, HPC Node, Server oraz Workstation (zgodnie z erratami RHSA-2016-2975, RHSA-2017-0019, RHSA-2017-0020)
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian8.0Gstreamer
APPGstreamer≤ 1.10.1Red Hat Enterprise Linux Desktop
OSRedhat6.0Red Hat Enterprise Linux Hpc Node
OSRedhat6.0Red Hat Enterprise Linux Server
OSRedhat6.0Red Hat Enterprise Linux Workstation
OSRedhat6.0
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki