GStreamer — это библиотека для создания графов компонентов обработки мультимедиа. В `gst_gdk_pixbuf_dec_flush` в `gstgdkpixbufdec.c` обнару…
GStreamer — это библиотека для создания графов компонентов обработки мультимедиа. В `gst_gdk_pixbuf_dec_flush` в `gstgdkpixbufdec.c` обнаружена уязвимость, связанная с разыменованием нулевого указателя. Эта функция вызывает `memcpy`, используя `out_pix` в качестве адреса назначения. Ожидается, что `out_pix` будет указывать на кадр 0 из структуры кадра, который считывается из входного файла. Однако в определенных ситуациях он может указывать на кадр NULL, в результате чего последующий вызов `memcpy` попытается записать в нулевой адрес (0x00), что приведет к разыменованию нулевого указателя. Эта уязвимость может привести к отказу в обслуживании (DoS) путем запуска ошибки сегментации (SEGV). Эта уязвимость устранена в версии 1.24.10.
Продукт разыменовывает указатель, который предполагается допустимым, однако оказывается равным NULL.
https://cwe.mitre.org/data/definitions/476.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| gst-plugins-good0.10 | Отслеживается | |
| gst-plugins-good1.0 | Отслеживается | |
| gst-plugins-good1.0 | Отслеживается | |
| gst-plugins-good1.0 | Отслеживается | |
| gst-plugins-good1.0 | Отслеживается | |
| gst-plugins-good1.0 | Отслеживается | |
| gst-plugins-good1.0 | Отслеживается | |
| gst-plugins-good1.0 | Отслеживается | |
| gst-plugins-good1.0 | Отслеживается | |
| gst-plugins-good1.0 | Отслеживается | |
| gst-plugins-good1.0 | Отслеживается | |
| gstreamer | * | Отслеживается |