Podatność heap-based buffer overflow w funkcji flx_decode_delta_fli dekodera FLIC w GStreamer przed wersją 1.10.2 umożliwia zdalnemu atakującemu wykonanie dowolnego kodu lub spowodowanie awarii aplikacji. Wysoki wynik CVSS 9.8 wynika z braku wymagań dotyczących uwierzytelnienia oraz pełnego wpływu na poufność, integralność i dostępność systemu.
▸ Pokaż oryginał (EN)
Heap-based buffer overflow in the flx_decode_delta_fli function in gst/flx/gstflxdec.c in the FLIC decoder in GStreamer before 1.10.2 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) by providing a 'write count' that goes beyond the initialized buffer.
Atakujący dostarcza specjalnie spreparowany plik FLIC zawierający wartość 'write count', która wykracza poza granice zainicjalizowanego bufora sterty. Funkcja flx_decode_delta_fli w pliku gst/flx/gstflxdec.c nie weryfikuje poprawnie tej wartości, co prowadzi do zapisu danych poza przydzielonym obszarem pamięci. Skutkuje to klasycznym heap-based buffer overflow, który może zostać wykorzystany do przejęcia kontroli nad przepływem wykonania procesu lub jego awaryjnego zakończenia.
Atakujący może zdalnie wykonać dowolny kod w kontekście aplikacji przetwarzającej spreparowany plik FLIC lub spowodować jej awarię (DoS). W przypadku udanego exploit może dojść do pełnego przejęcia kontroli nad procesem oraz naruszenia poufności i integralności systemu.
Należy zaktualizować GStreamer do wersji 1.10.2 lub nowszej. Użytkownicy Red Hat powinni zastosować patche opisane w erratach RHSA-2016-2975, RHSA-2017-0019 oraz RHSA-2017-0020. Użytkownicy Debian powinni zastosować poprawki wskazane w biuletynach DSA-3723 i DSA-3724.
GStreamer w wersjach przed 1.10.2; Red Hat Enterprise Linux Desktop, HPC Node, Server oraz Workstation (zgodnie z erratami RHSA-2016-2975, RHSA-2017-0019, RHSA-2017-0020); systemy Debian (DSA-3723, DSA-3724)
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian8.0Gstreamer
APPGstreamer≤ 1.10.1Red Hat Enterprise Linux Desktop
OSRedhat6.0Red Hat Enterprise Linux Hpc Node
OSRedhat6.0Red Hat Enterprise Linux Server
OSRedhat6.0Red Hat Enterprise Linux Workstation
OSRedhat6.0
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki