GStreamer H.266 Codec Parser На Основании Буфера Переполненный Пульт Уязвимости Исполнения Уязвимости. Эта уязвимость позволяет удаленным з…
GStreamer H.266 Codec Parser На Основании Буфера Переполненный Пульт Уязвимости Исполнения Уязвимости. Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на затронутых установках GStreamer. Взаимодействие с этой библиотекой требуется для использования этой уязвимости, но векторы атаки могут варьироваться в зависимости от реализации. Специфика неверность существует в разборе декодирующих единиц. Проблема возникает из-за отсутствия надлежащей проверки длины данных, поставляемых пользователем, до их копирования в буфер на основе стека фиксированной длины. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте текущего процесса. Это Был ZDI-CAN-28839.
Переполнение стекового буфера — это условие, при котором перезаписываемый буфер размещён в стеке (то есть является локальной переменной или, редко, параметром функции).
https://cwe.mitre.org/data/definitions/121.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| gst-plugins-bad1.0 | Отслеживается | |
| gst-plugins-bad1.0 | Отслеживается | |
| gst-plugins-bad1.0 | Отслеживается | |
| gst-plugins-bad1.0 | Отслеживается | |
| gstreamer | * | Отслеживается |