Vulnerabilidad en GStreamer (CVE-2024-47603)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
12/12/2024
Última modificación:
18/12/2024
Descripción
GStreamer es una librería para construir gráficos de componentes de manejo de medios. Se ha descubierto una vulnerabilidad de desreferencia de puntero nulo en la función gst_matroska_demux_update_tracks dentro de matroska-demux.c. La vulnerabilidad ocurre cuando se llama a la función gst_caps_is_equal con valores de mayúsculas no válidos. Si esto sucede, entonces en la función gst_buffer_get_size la llamada a GST_BUFFER_MEM_PTR puede devolver un puntero nulo. Intentar desreferenciar el campo de tamaño de este puntero nulo da como resultado una desreferencia de puntero nulo. Esta vulnerabilidad se corrigió en 1.24.10.
Impacto
Puntuación base 4.0
6.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:gstreamer_project:gstreamer:*:*:*:*:*:*:*:* | 1.24.10 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página