GStreamer H.266 Codec Parser Центажный Подтекст Удаленная Исполнение Кода Уязвимость. Эта уязвимость позволяет удаленным злоумышленникам вы…
GStreamer H.266 Codec Parser Центажный Подтекст Удаленная Исполнение Кода Уязвимость. Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на затронутых установках GStreamer. Взаимодействие с этой библиотекой необходимо для использования этой уязвимости, но векторы атаки могут варьироваться в зависимости от реализации. Конкретный недостаток существует в разборе перегородок картин. Проблема возникает из-за отсутствия надлежащей проверки данных, поставляемых пользователем, что может привести к целочисленному недопотоку перед записью в память. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте текущего процесса. Это был ZDI-CAN-28910.
Продукт вычитает одно значение из другого таким образом, что результат оказывается меньше минимально допустимого целочисленного значения, что даёт значение, не равное корректному результату.
https://cwe.mitre.org/data/definitions/191.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| gst-plugins-bad1.0 | Отслеживается | |
| gst-plugins-bad1.0 | Отслеживается | |
| gst-plugins-bad1.0 | Отслеживается | |
| gst-plugins-bad1.0 | Отслеживается | |
| gstreamer | * | Отслеживается |