PT-2022-5191 · Gstreamer+8 · Gstreamer+8
Adam Doupe
·
Publicado
2022-05-18
·
Atualizado
2024-09-10
·
CVE-2022-1925
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Gstreamer (versões afetadas não especificadas)
Descrição
O problema é causado por um estouro de inteiro na função
gst matroska decompress data da estrutura multimídia Gstreamer. Isso pode levar a um potencial estouro de heap, permitindo que um invasor provoque uma negação de serviço. O elemento matroskaparse não possui verificações de tamanho, o que pode desencadear o estouro. No entanto, devido a restrições no tamanho dos blocos no elemento matroskademux, o estouro não pode ser desencadeado nesse caso específico.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Memory Corruption
Integer Overflow
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Gstreamer
Linuxmint
Red Hat
Red Os
Suse
Ubuntu