PT-2024-9613 · Gstreamer+9 · Gstreamer+9

Antonio Morales

+1

·

Publicado

2024-09-30

·

Atualizado

2025-10-07

·

CVE-2024-47541

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas
Versões do GStreamer anteriores à 1.24.10
Descrição
O problema está relacionado a uma vulnerabilidade de gravação fora dos limites na função gst ssa parse remove override codes, responsável por analisar e remover códigos de substituição no estilo SSA. Essa vulnerabilidade pode ser explorada por um invasor remoto para causar uma negação de serviço. O problema ocorre quando uma chave de fechamento “}” aparece antes de uma chave de abertura “{” na string de entrada, fazendo com que memmove() duplique incorretamente uma sub-string e levando a uma gravação além dos limites da memória alocada.
Recomendações
Para versões anteriores à 1.24.10, atualize para a versão 1.24.10 ou posterior para corrigir a vulnerabilidade. Como solução temporária, considere restringir a entrada na função gst ssa parse remove override codes para impedir a gravação fora dos limites. Evite usar a função gst ssa parse remove override codes com entradas não confiáveis até que o problema seja resolvido.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:7243
ALSA-2025_7243
ALT-PU-2025-2299
AZL-54288
AZL-54368
AZL-62381
BDU:2024-11325
CVE-2024-47541
DLA-3999-1
DSA-5831-1
INFSA-2025_7243
MGASA-2025-0040
OESA-2024-2563
OPENSUSE-SU-2025_0054-1
OPENSUSE-SU-2025_0065-1
OPENSUSE-SU-2025_0069-1
RHSA-2025:7243
RHSA-2025_7243
SUSE-SU-2025:0052-1
SUSE-SU-2025:0054-1
SUSE-SU-2025:0065-1
SUSE-SU-2025:0069-1
SUSE-SU-2025:02020-1
SUSE-SU-2025:20134-1
SUSE-SU-2025:20241-1
SUSE-SU-2025_02020-1
USN-7175-1
USN-7807-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Gstreamer
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu