Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-3498

Опубликовано: 19 апр. 2021
Источник: debian

Описание

GStreamer before 1.18.4 might cause heap corruption when parsing certain malformed Matroska files.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
gst-plugins-good1.0fixed1.18.4-1experimentalpackage
gst-plugins-good1.0fixed1.18.4-2package
gst-plugins-good1.0not-affectedstretchpackage

Примечания

  • https://gstreamer.freedesktop.org/security/sa-2021-0003.html

  • https://gitlab.freedesktop.org/gstreamer/gst-plugins-good/-/commit/02174790726dd20a5c73ce2002189bf240ad4fe0

  • Introduced by: https://gitlab.freedesktop.org/gstreamer/gst-plugins-good/-/commit/f279bc5336dda19741a5996a108da42dd3201366

Связанные уязвимости

CVSS3: 7.8
ubuntu
почти 5 лет назад

GStreamer before 1.18.4 might cause heap corruption when parsing certain malformed Matroska files.

CVSS3: 7.8
redhat
почти 5 лет назад

GStreamer before 1.18.4 might cause heap corruption when parsing certain malformed Matroska files.

CVSS3: 7.8
nvd
почти 5 лет назад

GStreamer before 1.18.4 might cause heap corruption when parsing certain malformed Matroska files.

CVSS3: 7.8
github
больше 3 лет назад

GStreamer before 1.18.4 might cause heap corruption when parsing certain malformed Matroska files.

CVSS3: 8.8
fstec
почти 5 лет назад

Уязвимость мультимедийного фреймворка Gstreamer, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании