PT-2025-18343 · Gstreamer+10 · Gstreamer+10

CVE-2025-3887

·

Publicado

2025-04-30

·

Atualizado

2026-04-26

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas
Versões do GStreamer anteriores a 1.22.0-4+deb12u6 Versões do GStreamer anteriores a 1.18.4-3+deb11u5
Descrição
Existe uma vulnerabilidade de estouro de buffer de pilha no analisador do codec H.265 no GStreamer. Esta vulnerabilidade permite a execução remota de código caso um arquivo de mídia malformado seja processado. O problema decorre da validação insuficiente do comprimento dos dados fornecidos pelo usuário antes de copiá-los para um buffer de pilha de comprimento fixo.
Recomendações
Atualize para a versão 1.22.0-4+deb12u6 do GStreamer ou posterior. Atualize para a versão 1.18.4-3+deb11u5 do GStreamer ou posterior.

Exploit

Correção

DoS

RCE

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:8183
ALSA-2025:8184
ALSA-2025:8201
BDU:2025-11788
CESA-2025_8201
CVE-2025-3887
DLA-4219-1
DSA-5941-1
INFSA-2025_8183
INFSA-2025_8201
MGASA-2025-0264
OPENSUSE-SU-2025_01717-1
OPENSUSE-SU-2025_01718-1
OPENSUSE-SU-2025_01725-1
OPENSUSE-SU-2025_01737-1
RHSA-2025:8183
RHSA-2025:8184
RHSA-2025:8201
RHSA-2025:8976
RHSA-2025:8977
RHSA-2025:8978
RHSA-2025:8979
RHSA-2025:8980
RHSA-2025:8981
RHSA-2025:9056
RHSA-2025_8183
RHSA-2025_8201
SUSE-SU-2025:01717-1
SUSE-SU-2025:01718-1
SUSE-SU-2025:01725-1
SUSE-SU-2025:01729-1
SUSE-SU-2025:01737-1
SUSE-SU-2025_01717-1
SUSE-SU-2025_01718-1
SUSE-SU-2025_01725-1
SUSE-SU-2025_01729-1
SUSE-SU-2025_01737-1
USN-7558-1
USN-8205-1
ZDI-25-267

Produtos afetados

Almalinux
Astra Linux
Centos
Debian
Gstreamer
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu