GStreamer DVB Субтитры Out-Of-Bounds Записывают Уязвимость Удаленных Исполнений Кода. Эта уязвимость позволяет удаленным злоумышленникам вы…
GStreamer DVB Субтитры Out-Of-Bounds Записывают Уязвимость Удаленных Исполнений Кода. Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на затронутых установках GStreamer. Взаимодействие с этой библиотекой необходимо для использования этой уязвимости, но векторы атаки могут варьироваться в зависимости от реализации. Конкретный недостаток существует в обработке координат. Проблема возникает из-за отсутствия надлежащей проверки данных, поставляемых пользователем, что может привести к записи после окончания выделенного буфера. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте текущего процесса. Это был ZDI-CAN-28838.
Продукт записывает данные за пределами конца или до начала предназначенного буфера.
https://cwe.mitre.org/data/definitions/787.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| gst-plugins-bad1.0 | Отслеживается | |
| gstreamer | * | Отслеживается |