GStreamer H.266 Codec Parser Out-Of-Of-Bounds Пишет Уязвимость Исполнения Удаленного Кода. Эта уязвимость позволяет удаленным злоумышленник…
GStreamer H.266 Codec Parser Out-Of-Of-Bounds Пишет Уязвимость Исполнения Удаленного Кода. Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на затронутых установках GStreamer. Взаимодействие с этой библиотекой необходимо для использования этой уязвимости, но векторы атаки могут варьироваться в зависимости от реализации. Удельный недостаток существует в обработке единиц APS. Проблема возникает из-за отсутствия надлежащей проверки данных, поставляемых пользователем, что может привести к записи после окончания выделенного буфера. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте текущего процесса. Это ZDI-CAN-28911.
Продукт записывает данные за пределами конца или до начала предназначенного буфера.
https://cwe.mitre.org/data/definitions/787.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| gst-plugins-bad1.0 | Отслеживается | |
| gst-plugins-bad1.0 | Отслеживается | |
| gst-plugins-bad1.0 | Отслеживается | |
| gst-plugins-bad1.0 | Отслеживается | |
| gstreamer | * | Отслеживается |