漏洞信息详情
GStreamer vmnc解码器安全漏洞
漏洞简介
GStreamer是一套用于处理流媒体的框架。vmnc decoder是其中的一个解码器组件。
GStreamer中的vmnc解码器存在安全漏洞,该漏洞源于程序没有初始化render canvas。远程攻击者可利用该漏洞获取敏感信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
https://gstreamer.freedesktop.org/
参考网址
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2017:2060
来源:CONFIRM
链接:https://bugzilla.gnome.org/show_bug.cgi?id=774533
来源:GENTOO
链接:https://security.gentoo.org/glsa/201705-10
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/11/18/12
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/11/18/13
来源:BID
链接:https://www.securityfocus.com/bid/94423
来源:MISC
链接:https://scarybeastsecurity.blogspot.de/2016/11/0day-poc-risky-design-decisions-in.html
来源:CONFIRM
链接:https://cgit.freedesktop.org/gstreamer/gst-plugins-bad/commit/gst/vmnc/vmncdec.c?id=4cb1bcf1422bbcd79c0f683edb7ee85e3f7a31fe
受影响实体
- Gstreamer_project Gstreamer<!--2000-1-1-->
补丁
- GStreamer Bad Plug-ins 信息泄露漏洞的修复措施<!--2016-11-23-->
还没有评论,来说两句吧...