Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente gstreamer h264 de gst-plugins-bad (CVE-2021-3185)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
26/01/2021
Última modificación:
07/11/2023

Descripción

Se encontró un fallo en el componente gstreamer h264 de gst-plugins-bad versiones anteriores a v1.18.1, donde al analizar un encabezado h264, un atacante podría causar que la pila manipulada, una corrupción de la memoria y posiblemente se ejecuta el código

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:freedesktop:gst-plugins-bad:*:*:*:*:*:*:*:* 1.18.1 (excluyendo)