Se han descubierto 29 vulnerabilidades en el marco multimedia GStreamer.

En el marco multimedia GStreamer, utilizado en GNOME, se han detectado 29 vulnerabilidades. Ocho de estas vulnerabilidades permiten la escritura de datos fuera del búfer, y una (CVE-2024-47540) la sobrescritura de un puntero a función. Las vulnerabilidades mencionadas pueden ser potencialmente aprovechadas por atacantes para ejecutar código al procesar datos multimedia mal formateados en formatos MKV, MP4, Ogg, Vorbis y Opus, así como subtítulos en formato SSA. Las otras vulnerabilidades provocan la desreferenciación de punteros nulos o la lectura desde áreas de memoria fuera del búfer, es decir, pueden ser utilizadas para desencadenar un fallo del sistema.

La biblioteca GStreamer se utiliza para analizar archivos multimedia en aplicaciones como Nautilus (GNOME Files), GNOME Videos y Rhythmbox, así como en el motor de búsqueda tracker-miners desarrollado por GNOME. Este motor se instala en muchas distribuciones como una dependencia del paquete tracker-extract, que se utiliza en GNOME para el análisis automático de metadatos en archivos nuevos. Entre otras cosas, este servicio indexa todos los archivos en el directorio personal sin ninguna acción por parte del usuario. Por lo tanto, para llevar a cabo un ataque, basta con lograr que un archivo multimedia creado específicamente aparezca en el directorio del usuario, y la vulnerabilidad será explotada durante su indexación automática.

Las vulnerabilidades se han solucionado en la actualización GStreamer 1.24.10 (paquetes gst-plugins-good, gst-plugins-base, gstreamer-plugins-ogg, gstreamer-plugins-opus, gstreamer-plugins-vorbis). Además de las 29 vulnerabilidades detectadas por investigadores de GitHub Security Lab, en la versión 1.24.10 se ha informado de la corrección de otras 11 vulnerabilidades. Se puede seguir la aparición de actualizaciones en las distribuciones en las siguientes páginas: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD. En la mayoría de las distribuciones con GNOME, el componente tracker-miners se activa por defecto y se carga como una dependencia fuerte del gestor de archivos Nautilus (GNOME Files). Para desactivar tracker-miners, se pueden usar los comandos:

systemctl —user mask tracker-store.service tracker-miner-fs.service tracker-miner-rss.service tracker-extract.service tracker-miner-apps.service tracker-writeback.service tracker reset —hard

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster