Vulnerabilidad en GStreamer Good Plug-in (CVE-2009-1932)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-189
Errores numéricos
Fecha de publicación:
04/06/2009
Última modificación:
09/04/2025
Descripción
Múltiples desbordamientos de entero en las funciones (1) user_info_callback, (2) user_endrow_callback, (3) gst_pngdec_task en(ext/libpng/gstpngdec.c) enn GStreamer Good Plug-ins (también conocido como gst-plugins-good or gstreamer-plugins-good) v0.10.15, permite a atacante remotos provocar una denegación de servicio y posiblemente la ejecución de código de su elección a través de un archivo PNG manipulado lo que lanza un desbordamiento de entero.
Impacto
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:gstreamer:good_plug-ins:0.10.15:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://cgit.freedesktop.org/gstreamer/gst-plugins-good/commit/?id=d9544bcc44adcef769cbdf7f6453e140058a3adc
- http://osvdb.org/54827
- http://secunia.com/advisories/35205
- http://secunia.com/advisories/35583
- http://secunia.com/advisories/35777
- http://secunia.com/advisories/35897
- http://security.gentoo.org/glsa/glsa-200907-11.xml
- http://www.debian.org/security/2009/dsa-1839
- http://www.mandriva.com/security/advisories?name=MDVSA-2009%3A130
- http://www.redhat.com/support/errata/RHSA-2009-1123.html
- http://www.securityfocus.com/bid/35172
- http://www.vupen.com/english/advisories/2009/1506
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10798
- http://cgit.freedesktop.org/gstreamer/gst-plugins-good/commit/?id=d9544bcc44adcef769cbdf7f6453e140058a3adc
- http://osvdb.org/54827
- http://secunia.com/advisories/35205
- http://secunia.com/advisories/35583
- http://secunia.com/advisories/35777
- http://secunia.com/advisories/35897
- http://security.gentoo.org/glsa/glsa-200907-11.xml
- http://www.debian.org/security/2009/dsa-1839
- http://www.mandriva.com/security/advisories?name=MDVSA-2009%3A130
- http://www.redhat.com/support/errata/RHSA-2009-1123.html
- http://www.securityfocus.com/bid/35172
- http://www.vupen.com/english/advisories/2009/1506
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10798



