PT-2025-18343 · Gstreamer+10 · Gstreamer+10
CVE-2025-3887
·
Publicado
2025-04-30
·
Atualizado
2026-04-26
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do GStreamer anteriores a 1.22.0-4+deb12u6
Versões do GStreamer anteriores a 1.18.4-3+deb11u5
Descrição
Existe uma vulnerabilidade de estouro de buffer de pilha no analisador do codec H.265 no GStreamer. Esta vulnerabilidade permite a execução remota de código caso um arquivo de mídia malformado seja processado. O problema decorre da validação insuficiente do comprimento dos dados fornecidos pelo usuário antes de copiá-los para um buffer de pilha de comprimento fixo.
Recomendações
Atualize para a versão 1.22.0-4+deb12u6 do GStreamer ou posterior.
Atualize para a versão 1.18.4-3+deb11u5 do GStreamer ou posterior.
Exploit
Correção
DoS
RCE
Memory Corruption
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Centos
Debian
Gstreamer
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu