Уязвимость GStreamer MXF File Parsing Use-After-Free Remote Code Execution. Эта уязвимость позволяет удаленным злоумышленникам выполнять пр…
Уязвимость GStreamer MXF File Parsing Use-After-Free Remote Code Execution. Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на уязвимых установках GStreamer. Для эксплуатации этой уязвимости требуется взаимодействие с этой библиотекой, но векторы атак могут различаться в зависимости от реализации. Конкретная ошибка существует в процессе анализа видеофайлов MXF. Проблема возникает из-за отсутствия проверки существования объекта перед выполнением операций над ним. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте текущего процесса. Ранее было ZDI-CAN-22299.
Продукт повторно использует или ссылается на память после её освобождения. В какой-то момент эта память может быть выделена повторно и сохранена в другом указателе, тогда как исходный указатель на освобождённую память используется вновь. Поскольку теперь по этому адресу может храниться посторонний объект, исходное использование указателя может привести к повреждению памяти или иным непреднамеренным последствиям. Если новая структура данных содержит указатель на функцию, то при исполнении может быть вызван код, контролируемый злоумышленником.
https://cwe.mitre.org/data/definitions/416.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| gst-plugins-bad0.10 | Отслеживается | |
| gst-plugins-bad0.10 | Отслеживается | |
| gst-plugins-bad0.10 | Отслеживается | |
| gst-plugins-bad0.10 | Отслеживается | |
| gst-plugins-bad1.0 | Отслеживается | |
| gst-plugins-bad1.0 | Отслеживается | |
| gst-plugins-bad1.0 | Отслеживается | |
| gst-plugins-bad1.0 | Отслеживается | |
| gst-plugins-bad1.0 | Отслеживается | |
| gst-plugins-bad1.0 | Отслеживается | |
| gst-plugins-bad1.0 | Отслеживается | |
| gst-plugins-bad1.0 | Отслеживается | |
| gst-plugins-bad1.0 | Отслеживается | |
| gst-plugins-bad1.0 | Отслеживается | |
| gst-plugins-bad1.0 | Отслеживается | |
| gst-plugins-bad1.0 | Отслеживается | |
| gst-plugins-bad1.0 | Отслеживается | |
| gst-plugins-bad1.0 | Отслеживается | |
| gst-plugins-bad1.0 | Отслеживается |