GStreamer RealMedia Demuxer Out-Of-Offounds Написал Уязвимость Удаленных Исполнений Кода. Эта уязвимость позволяет удаленным злоумышленника…
GStreamer RealMedia Demuxer Out-Of-Offounds Написал Уязвимость Удаленных Исполнений Кода. Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на затронутых установках GStreamer. Взаимодействие с этой библиотекой необходимо для использования этой уязвимости, но векторы атаки могут варьироваться в зависимости от реализации. Конкретный недостаток существует в обработке видеопакетов. Проблема возникает из-за отсутствия надлежащей проверки данных, поставляемых пользователем, что может привести к записи после окончания выделенного буфера. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте текущего процесса. Это Был ZDI-CAN-28845.
Продукт записывает данные за пределами конца или до начала предназначенного буфера.
https://cwe.mitre.org/data/definitions/787.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| gst-plugins-ugly1.0 | Отслеживается | |
| gst-plugins-ugly1.0 | Отслеживается | |
| gst-plugins-ugly1.0 | Отслеживается | |
| gstreamer | * | Отслеживается |