Vulnerabilidad en Red Hat (CVE-2026-1940)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
23/03/2026
Última modificación:
04/05/2026
Descripción
Una solución incompleta para CVE-2024-47778 permite una lectura fuera de límites en la función gst_wavparse_adtl_chunk(). El parche añadió una comprobación de validación de tamaño lsize + 8 > size, pero no tiene en cuenta el GST_ROUND_UP_2(lsize) utilizado en el cálculo real del desplazamiento. Cuando lsize es un número impar, el analizador avanza más bytes de los validados, provocando una lectura OOB.
Impacto
Puntuación base 3.x
5.10
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:freedesktop:gst-plugins-good:1.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:gstreamer:gstreamer:*:*:*:*:*:*:*:* | 1.28.1 (excluyendo) | |
| cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:debian:debian_linux:12.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:redhat:enterprise_linux:10.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



