Podatność w komponencie H.264 biblioteki gst-plugins-bad (przed wersją 1.18.1) umożliwia atakującemu zdalne uszkodzenie pamięci oraz potencjalne wykonanie dowolnego kodu. Krytyczny poziom CVSS 9.8 wynika z możliwości zdalnego wykorzystania bez uwierzytelnienia i interakcji użytkownika.
▸ Pokaż oryginał (EN)
A flaw was found in the gstreamer h264 component of gst-plugins-bad before v1.18.1 where when parsing a h264 header, an attacker could cause the stack to be smashed, memory corruption and possibly code execution.
Błąd pojawia się podczas parsowania nagłówka strumienia H.264 przez komponent GStreamer. Nieprawidłowo skonstruowany nagłówek H.264 powoduje przepełnienie bufora na stosie (stack smashing), co skutkuje uszkodzeniem pamięci (memory corruption) — podatność sklasyfikowana jako CWE-120 (buffer overflow) oraz CWE-787 (out-of-bounds write). Atakujący może dostarczyć złośliwy plik multimedialny lub strumień sieciowy, który zostanie przetworzony przez podatną bibliotekę.
Atakujący może doprowadzić do uszkodzenia pamięci procesu, a w konsekwencji do wykonania dowolnego kodu (RCE) z uprawnieniami procesu przetwarzającego media, co może prowadzić do pełnego przejęcia systemu.
Należy zaktualizować gst-plugins-bad do wersji 1.18.1 lub nowszej. Użytkownicy dystrybucji Linux powinni zastosować patche dostarczone przez maintainerów swoich dystrybucji (Red Hat, Gentoo i inne) zgodnie z referencjami producenta.
Freedesktop gst-plugins-bad w wersjach przed 1.18.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFreedesktop Gst Plugins Bad
APPFreedesktop< 1.18.1
Powiązane podatności
Odczyt poza zakresem bufora w libbsd przed wersją 0.10.0
Heap-based buffer over-read w bibliotece Poppler 0.74.0
Heap-based buffer overflow w funkcji fgetwln biblioteki libbsd
An integer overflow was addressed with improved input validation. This issue is fixed in Security Update 2021-...
In libinput before 1.30.4 and 1.31.x before 1.31.3, libinput-device-group unescaped phys output can inject ude...