PT-2024-9625 · Gstreamer+10 · Gstreamer+10

Antonio Morales

+1

·

Publicado

2024-10-02

·

Atualizado

2025-10-07

·

CVE-2024-47615

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do GStreamer anteriores à 1.24.10
Descrição
O problema está relacionado à função gst parse vorbis setup packet na estrutura multimídia GStreamer, associada a um estouro de buffer na memória. Isso pode ser explorado por um invasor remoto para causar uma negação de serviço. A vulnerabilidade se deve a uma gravação fora dos limites na função gst parse vorbis setup packet dentro de vorbis parse.c, onde um tamanho inteiro é lido do arquivo de entrada sem validação adequada, podendo exceder o tamanho fixo da matriz pad->vorbis mode sizes. Isso pode sobrescrever até 380 bytes de memória além dos limites da matriz, afetando a memória adjacente.
Recomendações
Para versões anteriores à 1.24.10, atualize para a versão 1.24.10 para corrigir este problema e proteger seu sistema. Como solução temporária, considere restringir o uso da função gst parse vorbis setup packet até que um patch esteja disponível.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:11123
ALSA-2024:11345
ALSA-2024_11123
ALSA-2024_11345
ALT-PU-2025-2299
ALT-PU-2025-7573
AZL-54309
AZL-54365
AZL-62405
BDU:2024-11337
CESA-2024_11345
CVE-2024-47615
DLA-3999-1
DSA-5831-1
INFSA-2024_11123
INFSA-2024_11345
OESA-2024-2563
OPENSUSE-SU-2024:14577-1
OPENSUSE-SU-2025_0054-1
OPENSUSE-SU-2025_0065-1
OPENSUSE-SU-2025_0069-1
RHSA-2024:11117
RHSA-2024:11118
RHSA-2024:11120
RHSA-2024:11123
RHSA-2024:11130
RHSA-2024:11141
RHSA-2024:11142
RHSA-2024:11143
RHSA-2024:11344
RHSA-2024:11345
RHSA-2024_11123
RHSA-2024_11345
RLSA-2024:11123
RLSA-2024:11345
SUSE-SU-2025:0052-1
SUSE-SU-2025:0054-1
SUSE-SU-2025:0065-1
SUSE-SU-2025:0069-1
SUSE-SU-2025:02020-1
SUSE-SU-2025:20134-1
SUSE-SU-2025:20241-1
SUSE-SU-2025_02020-1
USN-7175-1
USN-7807-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Gstreamer
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu