Uma falha foi encontrada no GStreamer gst-plugins- good (avidemux). Ao analisar os metadados FUJIFILM em um bloco de strd AVI, gst_avi_demux_parse_strd() decrementa um contador de comprimento restante por compensações fixas ( 98 e 10 bytes) sem verificar os dados suficientes permanecem. Para cargas úteis de strd criados de exatamente 106 ou 107 bytes, o contador subflui para um valor muito grande, fazendo com que a análise subsequente de string com terminação nula leia muito além do buffer do pick- up alocado. A normalização do formato de data também pode escrever além do fim do buffer. Os impactos confirmados incluem a leitura de pilhas fora de limites, a gravação de pilhas fora de limites, a divulgação de informações de pilhas (dados adjacentes aparecendo em metadados analisados) e o bloqueio/ negação de serviço do aplicativo. O elemento advidemux é conectado automaticamente pela playbin, decodebin e gst- descobertor, assim que abrir ou visualizar um AVI criado é suficiente para desencadear o problema. Fixo a montante em gst-plugins-bom 1.28.6 (GStreamer- África do Sul- 2026 - 0072 ). Registro de aconselhamento: GHSA-cq 86 - v 72 - O que é isso? Identificadores relacionados: CVE- 2026 - 73433.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 12 T 21: 31: 43.000 Z e lista a sua última modificação como 2026 - 08 - 19 T 21: 30: 27.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 191. O registro contém 8 suporte de referências nestes tipos: AVISO, WEB.