Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2025-47807

Опубликовано: 07 авг. 2025
Источник: debian
EPSS Низкий

Описание

In GStreamer through 1.26.1, the subparse plugin's subrip_unescape_formatting function may dereference a NULL pointer while parsing a subtitle file, leading to a crash.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
gst-plugins-base1.0fixed1.26.2-1package
gst-plugins-base1.0fixed1.22.0-3+deb12u5bookwormpackage

Примечания

  • https://github.com/atredispartners/advisories/blob/master/2025/ATREDIS-2025-0003.md

  • https://gstreamer.freedesktop.org/security/sa-2025-0002.html

  • https://gitlab.freedesktop.org/gstreamer/gstreamer/-/merge_requests/9132

  • https://gitlab.freedesktop.org/gstreamer/gstreamer/-/commit/9e2238adc1cad1fba5aad23bc8c2a6c2a65794d2 (1.27.1)

  • https://gitlab.freedesktop.org/gstreamer/gstreamer/-/commit/0711a31221a27c076dde3b9716cbcabf85088fa5 (1.26.2)

EPSS

Процентиль: 3%
0.00017
Низкий

Связанные уязвимости

CVSS3: 5.5
ubuntu
4 месяца назад

In GStreamer through 1.26.1, the subparse plugin's subrip_unescape_formatting function may dereference a NULL pointer while parsing a subtitle file, leading to a crash.

CVSS3: 5.6
redhat
4 месяца назад

In GStreamer through 1.26.1, the subparse plugin's subrip_unescape_formatting function may dereference a NULL pointer while parsing a subtitle file, leading to a crash.

CVSS3: 5.5
nvd
4 месяца назад

In GStreamer through 1.26.1, the subparse plugin's subrip_unescape_formatting function may dereference a NULL pointer while parsing a subtitle file, leading to a crash.

CVSS3: 5.5
github
4 месяца назад

In GStreamer through 1.26.1, the subparse plugin's subrip_unescape_formatting function may dereference a NULL pointer while parsing a subtitle file, leading to a crash.

CVSS3: 5.5
fstec
4 месяца назад

Уязвимость мультимедийного фреймворка Gstreamer, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 3%
0.00017
Низкий