CRITICAL🇬🇧 English

CVE-2016-9636

Przepełnienie bufora sterty w dekoderze FLIC w GStreamer (RCE)

CVSS 9.8v3.0pub. 2017-01-27upd. 2026-05-13

Podatność heap-based buffer overflow w funkcji flx_decode_delta_fli dekodera FLIC w GStreamer przed wersją 1.10.2 umożliwia zdalnemu atakującemu wykonanie dowolnego kodu lub spowodowanie awarii aplikacji. Wysoki wynik CVSS 9.8 wynika z braku wymagań dotyczących uwierzytelnienia oraz pełnego wpływu na poufność, integralność i dostępność systemu.

Pokaż oryginał (EN)

Heap-based buffer overflow in the flx_decode_delta_fli function in gst/flx/gstflxdec.c in the FLIC decoder in GStreamer before 1.10.2 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) by providing a 'write count' that goes beyond the initialized buffer.

🤖 Analiza AI
Jak działa

Atakujący dostarcza specjalnie spreparowany plik FLIC zawierający wartość 'write count', która wykracza poza granice zainicjalizowanego bufora sterty. Funkcja flx_decode_delta_fli w pliku gst/flx/gstflxdec.c nie weryfikuje poprawnie tej wartości, co prowadzi do zapisu danych poza przydzielonym obszarem pamięci. Skutkuje to klasycznym heap-based buffer overflow, który może zostać wykorzystany do przejęcia kontroli nad przepływem wykonania procesu lub jego awaryjnego zakończenia.

Skutki

Atakujący może zdalnie wykonać dowolny kod w kontekście aplikacji przetwarzającej spreparowany plik FLIC lub spowodować jej awarię (DoS). W przypadku udanego exploit może dojść do pełnego przejęcia kontroli nad procesem oraz naruszenia poufności i integralności systemu.

Mitygacja

Należy zaktualizować GStreamer do wersji 1.10.2 lub nowszej. Użytkownicy Red Hat powinni zastosować patche opisane w erratach RHSA-2016-2975, RHSA-2017-0019 oraz RHSA-2017-0020. Użytkownicy Debian powinni zastosować poprawki wskazane w biuletynach DSA-3723 i DSA-3724.

Kogo dotyczy

GStreamer w wersjach przed 1.10.2; Red Hat Enterprise Linux Desktop, HPC Node, Server oraz Workstation (zgodnie z erratami RHSA-2016-2975, RHSA-2017-0019, RHSA-2017-0020); systemy Debian (DSA-3723, DSA-3724)

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    8.0
  • Gstreamer

    APP
    Gstreamer
    ≤ 1.10.1
  • Red Hat Enterprise Linux Desktop

    OS
    Redhat
    6.0
  • Red Hat Enterprise Linux Hpc Node

    OS
    Redhat
    6.0
  • Red Hat Enterprise Linux Server

    OS
    Redhat
    6.0
  • Red Hat Enterprise Linux Workstation

    OS
    Redhat
    6.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEDoSMemory
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki