Ad

CVE-2026-17072

LOW CVSS 3.1: 3,3
Обновлено 28 июля 2026
Red Hat
Параметр Значение
CVSS 3,3 (LOW)
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Red Hat
Публичный эксплойт Нет

Ошибка была обнаружена в файле gst-plugins-good GStreamer. Чтение за пределами кучи 4 байтов может произойти при анализе заголовков аудиопотоков FLAC, встроенных в файл контейнера Matroska или WebM. Уязвимость возникает из-за проверки границ, которая не учитывает полный размер копируемых данных, что позволяет выполнить небольшое чтение за пределами выделенного буфера.

Злоумышленник может воспользоваться этим, создав вредоносный файл Matroska или WebM и обманом заставив пользователя открыть его, что может привести к утечке небольшого объема соседней кучи-памяти.

Показать оригинальное описание (EN)

A flaw was found in GStreamer's gst-plugins-good. A heap-based out-of-bounds read of 4 bytes can occur when parsing FLAC audio stream headers embedded in a Matroska or WebM container file. The vulnerability is triggered by a boundary check that does not account for the full size of the data being copied, allowing a small read past the end of the allocated buffer. An attacker could exploit this by crafting a malicious Matroska or WebM file and tricking a user into opening it, potentially leaking a small amount of adjacent heap memory.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat enterprise linux 8 red hat:red hat enterprise linux 6 red hat:red hat enterprise linux 9 red hat:red hat enterprise linux 7 red hat:red hat enterprise linux 10