CRITICAL🇬🇧 English

CVE-2021-3185

Stack smashing i RCE w gst-plugins-bad podczas parsowania nagłówka H.264

CVSS 9.8v3.1pub. 2021-01-26upd. 2024-11-21

Podatność w komponencie H.264 biblioteki gst-plugins-bad (przed wersją 1.18.1) umożliwia atakującemu zdalne uszkodzenie pamięci oraz potencjalne wykonanie dowolnego kodu. Krytyczny poziom CVSS 9.8 wynika z możliwości zdalnego wykorzystania bez uwierzytelnienia i interakcji użytkownika.

Pokaż oryginał (EN)

A flaw was found in the gstreamer h264 component of gst-plugins-bad before v1.18.1 where when parsing a h264 header, an attacker could cause the stack to be smashed, memory corruption and possibly code execution.

🤖 Analiza AI
Jak działa

Błąd pojawia się podczas parsowania nagłówka strumienia H.264 przez komponent GStreamer. Nieprawidłowo skonstruowany nagłówek H.264 powoduje przepełnienie bufora na stosie (stack smashing), co skutkuje uszkodzeniem pamięci (memory corruption) — podatność sklasyfikowana jako CWE-120 (buffer overflow) oraz CWE-787 (out-of-bounds write). Atakujący może dostarczyć złośliwy plik multimedialny lub strumień sieciowy, który zostanie przetworzony przez podatną bibliotekę.

Skutki

Atakujący może doprowadzić do uszkodzenia pamięci procesu, a w konsekwencji do wykonania dowolnego kodu (RCE) z uprawnieniami procesu przetwarzającego media, co może prowadzić do pełnego przejęcia systemu.

Mitygacja

Należy zaktualizować gst-plugins-bad do wersji 1.18.1 lub nowszej. Użytkownicy dystrybucji Linux powinni zastosować patche dostarczone przez maintainerów swoich dystrybucji (Red Hat, Gentoo i inne) zgodnie z referencjami producenta.

Kogo dotyczy

Freedesktop gst-plugins-bad w wersjach przed 1.18.1

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Freedesktop Gst Plugins Bad

    APP
    Freedesktop
    < 1.18.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2019-20367CRITICAL9.1PL ✓ten sam vendor

Odczyt poza zakresem bufora w libbsd przed wersją 0.10.0

CVE-2019-9631CRITICAL9.8PL ✓ten sam vendor

Heap-based buffer over-read w bibliotece Poppler 0.74.0

CVE-2016-2090CRITICAL9.8PL ✓ten sam vendor

Heap-based buffer overflow w funkcji fgetwln biblioteki libbsd

CVE-2021-30860HIGH7.8⚠ KEVten sam vendor

An integer overflow was addressed with improved input validation. This issue is fixed in Security Update 2021-...

CVE-2026-50292HIGH7.4ten sam vendor

In libinput before 1.30.4 and 1.31.x before 1.31.3, libinput-device-group unescaped phys output can inject ude...