PT-2024-9619 · Gstreamer+11 · Gstreamer+11

Antonio Morales

+1

·

Publicado

2024-10-02

·

Atualizado

2025-06-30

·

CVE-2024-47613

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do GStreamer anteriores à 1.24.10
Descrição
Foi identificada uma vulnerabilidade de desreferência de ponteiro nulo na função gst gdk pixbuf dec flush dentro do arquivo gstgdkpixbufdec.c. Essa função invoca memcpy, usando out pix como endereço de destino. Espera-se que out pix aponte para o quadro 0 da estrutura de quadros, que é lida do arquivo de entrada. No entanto, em certas situações, ela pode apontar para um quadro NULL, fazendo com que a chamada subsequente a memcpy tente gravar no endereço nulo (0x00), levando a uma desreferência de ponteiro nulo. Isso pode resultar em uma Negação de Serviço (DoS) ao acionar uma falha de segmentação (SEGV).
Recomendações
Atualize para a versão 1.24.10 para corrigir a vulnerabilidade. Como solução temporária, considere desativar a função gst gdk pixbuf dec flush até que um patch esteja disponível. Restrinja o acesso ao módulo gstgdkpixbufdec.c para minimizar o risco de exploração. Evite usar a variável out pix na função afetada até que o problema seja resolvido.

Exploit

Correção

DoS

Memory Corruption

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:11122
ALSA-2024:11299
ALSA-2024_11122
ALSA-2024_11299
ALT-PU-2025-2299
ALT-PU-2025-7574
AZL-62336
BDU:2024-11331
CESA-2024_11299
CVE-2024-47613
DLA-4071-1
DSA-5838-1
INFSA-2024_11122
INFSA-2024_11299
MGASA-2025-0040
OESA-2024-2592
OESA-2024-2593
OESA-2024-2594
OESA-2024-2595
OESA-2024-2596
OPENSUSE-SU-2024:14578-1
OPENSUSE-SU-2025_0055-1
OPENSUSE-SU-2025_0064-1
OPENSUSE-SU-2025_0067-1
RHSA-2024:11119
RHSA-2024:11121
RHSA-2024:11122
RHSA-2024:11148
RHSA-2024:11149
RHSA-2024:11298
RHSA-2024:11299
RHSA-2024:11344
RHSA-2024:11346
RHSA-2024:11348
RHSA-2024_11122
RHSA-2024_11299
RLSA-2024:11122
RLSA-2024:11299
SUSE-SU-2025:00063-1
SUSE-SU-2025:0052-1
SUSE-SU-2025:0055-1
SUSE-SU-2025:0063-1
SUSE-SU-2025:0064-1
SUSE-SU-2025:0067-1
SUSE-SU-2025:02055-1
SUSE-SU-2025_02055-1
USN-7176-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Gstreamer
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu