PT-2024-9624 · Gstreamer+10 · Gstreamer+10

Antonio Morales

+1

·

Publicado

2024-10-02

·

Atualizado

2025-10-07

·

CVE-2024-47607

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do GStreamer anteriores à 1.24.10
Descrição
Foi detectado um estouro de buffer de pilha na função gst opus dec parse header, localizada no arquivo gstopusdec.c. A matriz pos é um buffer alocado na pilha com tamanho de 64. Se n channels exceder 64, o loop for escreverá além dos limites da matriz pos. O valor gravado será sempre GST AUDIO CHANNEL POSITION NONE. Esse bug permite a sobrescrita do endereço EIP alocado na pilha.
Recomendações
Para versões anteriores à 1.24.10, atualize para a versão 1.24.10 para resolver o problema.
Como solução temporária, considere restringir o valor de n channels a 64 ou menos para evitar o estouro do buffer da pilha até que um patch esteja disponível.
Restrinja o acesso à função gst opus dec parse header para minimizar o risco de exploração.

Exploit

Correção

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:11123
ALSA-2024:11345
ALSA-2024_11123
ALSA-2024_11345
ALT-PU-2025-2299
ALT-PU-2025-7573
AZL-54297
AZL-54347
AZL-62360
BDU:2024-11336
CESA-2024_11345
CVE-2024-47607
DLA-3999-1
DSA-5831-1
INFSA-2024_11123
INFSA-2024_11345
OESA-2024-2563
OPENSUSE-SU-2025:14625-1
OPENSUSE-SU-2025_0054-1
OPENSUSE-SU-2025_0065-1
OPENSUSE-SU-2025_0069-1
RHSA-2024:11117
RHSA-2024:11118
RHSA-2024:11120
RHSA-2024:11123
RHSA-2024:11130
RHSA-2024:11141
RHSA-2024:11142
RHSA-2024:11143
RHSA-2024:11344
RHSA-2024:11345
RHSA-2024_11123
RHSA-2024_11345
RLSA-2024:11123
RLSA-2024:11345
SUSE-SU-2025:0052-1
SUSE-SU-2025:0054-1
SUSE-SU-2025:0065-1
SUSE-SU-2025:0069-1
SUSE-SU-2025:02020-1
SUSE-SU-2025:20134-1
SUSE-SU-2025:20241-1
SUSE-SU-2025_02020-1
USN-7175-1
USN-7807-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Gstreamer
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu