Ошибка была обнаружена в файле gst-plugins-good GStreamer. Чтение за пределами кучи 4 байтов может произойти при анализе заголовков аудиопотоков FLAC, встроенных в файл контейнера Matroska или WebM. Уязвимость возникает из-за проверки границ, которая не учитывает полный размер копируемых данных, что позволяет выполнить небольшое чтение за пределами выделенного буфера.
Злоумышленник может воспользоваться этим, создав вредоносный файл Matroska или WebM и обманом заставив пользователя открыть его, что может привести к утечке небольшого объема соседней кучи-памяти.
Показать оригинальное описание (EN)
A flaw was found in GStreamer's gst-plugins-good. A heap-based out-of-bounds read of 4 bytes can occur when parsing FLAC audio stream headers embedded in a Matroska or WebM container file. The vulnerability is triggered by a boundary check that does not account for the full size of the data being copied, allowing a small read past the end of the allocated buffer. An attacker could exploit this by crafting a malicious Matroska or WebM file and tricking a user into opening it, potentially leaking a small amount of adjacent heap memory.
Характеристики атаки
Последствия
Строка CVSS v3.1