CVE-2015-0797

⚪ Do wiadomości

Przepełnienie bufora w GStreamer przed 1.4.5 umożliwia zdalnym atakującym wywołanie awarii aplikacji lub potencjalne wykonanie dowolnego kodu.

CVSS
6.8
EPSS
7.6%
Exploit
none
Vendor
redhat
Opis źródłowy (NVD)

GStreamer before 1.4.5, as used in Mozilla Firefox before 38.0, Firefox ESR 31.x before 31.7, and Thunderbird before 31.7 on Linux, allows remote attackers to cause a denial of service (buffer over-read and application crash) or possibly execute arbitrary code via crafted H.264 video data in an m4v file.

dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)7.6%
Opublikowano (NVD)2015-05-14 10:59:00 UTC
Ostatnia modyfikacja (NVD)2026-03-17 15:52:33 UTC
Referencje