CVE-2026-35203

HIGH CVSS 3.1: 7,5
Обновлено 6 апреля 2026
Payload
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Payload
Публичный эксплойт Нет

ZLMediaKit — это платформа службы потокового мультимедиа. Анализатор полезной нагрузки RTP VP9 в ext-codec/VP9Rtp.cpp считывает несколько полей из полезной нагрузки RTP на основе битов флага в первом байте, не проверяя наличие достаточного количества данных в буфере. Созданный пакет RTP VP9 с 1-байтовой полезной нагрузкой (0xFF, все флаги установлены) заставляет анализатор читать за пределами выделенного буфера, что приводит к переполнению буфера кучи.

Эта уязвимость исправлена ​​коммитом 435dcbcbbf700fd63b2ca9eac6cef3b5ea75169d.

Показать оригинальное описание (EN)

ZLMediaKit is a streaming media service framework. the VP9 RTP payload parser in ext-codec/VP9Rtp.cpp reads multiple fields from the RTP payload based on flag bits in the first byte, without verifying that sufficient data exists in the buffer. A crafted VP9 RTP packet with a 1-byte payload (0xFF, all flags set) causes the parser to read past the end of the allocated buffer, resulting in a heap-buffer-overflow. This vulnerability is fixed with commit 435dcbcbbf700fd63b2ca9eac6cef3b5ea75169d.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1