PT-2021-30845 · Gstreamer · Gstreamer

Publicado

2021-04-15

·

Atualizado

2021-04-15

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do GStreamer anteriores à 1.18.4
Descrição
O problema está relacionado ao tratamento de determinados arquivos malformados, o que pode levar a erros de acesso à memória, corrupção da pilha (heap) ou leituras fora dos limites. Especificamente, isso ocorre ao desmultiplexar arquivos Matroska malformados, analisar determinados arquivos ou fluxos RealMedia ou ao lidar com fluxos com mais de 64 canais de áudio. Um terceiro mal-intencionado pode ser capaz de provocar uma falha no sistema ou, potencialmente, executar código arbitrário com os privilégios do usuário alvo.
Recomendações
Para versões anteriores à 1.18.4, atualize para a versão 1.18.4 ou posterior para resolver o problema. Como solução temporária, considere evitar o uso de arquivos ou fluxos malformados que possam provocar o erro. Restrinja o acesso a arquivos ou fluxos com mais de 64 canais de áudio para minimizar o risco de exploração.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

MGASA-2021-0187

Produtos afetados

Gstreamer