Уязвимость переполнения буфера на основе стека в GStreamer H265 Codec Parsing позволяет удаленным злоумышленникам выполнить произвольный ко…
Уязвимость переполнения буфера на основе стека в GStreamer H265 Codec Parsing позволяет удаленным злоумышленникам выполнить произвольный код на уязвимых установках GStreamer. Взаимодействие с этой библиотекой требуется для эксплуатации этой уязвимости, но векторы атаки могут варьироваться в зависимости от реализации [1]. Дополнительная информация из источника 1: Конкретная ошибка существует в разборе заголовков срезов H265. Проблема возникает из-за отсутствия надлежащей проверки длины поставляемых пользователем данных перед копированием их в буфер фиксированной длины на основе стека. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте текущего процесса [2]. Источники: - [1] https://www.zerodayinitiative.com/advisories/ZDI-25-267/ - [2] https://www.zerodayinitiative.com/advisories/ZDI-25-267/
Переполнение стекового буфера — это условие, при котором перезаписываемый буфер размещён в стеке (то есть является локальной переменной или, редко, параметром функции).
https://cwe.mitre.org/data/definitions/121.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| gst-plugins-bad1.0 | Отслеживается | |
| gst-plugins-bad1.0 | Отслеживается | |
| gst-plugins-bad1.0 | Отслеживается | |
| gst-plugins-bad1.0 | Отслеживается | |
| gst-plugins-bad1.0 | Отслеживается | |
| gst-plugins-bad1.0 | Отслеживается | |
| gst-plugins-bad1.0 | Отслеживается | |
| gst-plugins-bad1.0 | Отслеживается | |
| gst-plugins-bad1.0 | Отслеживается | |
| gst-plugins-bad1.0 | Отслеживается | |
| debian_linux | * | Отслеживается |
| gstreamer | * | Отслеживается |