CVE-2023-38103 PUBLISHED

In GStreamer existieren mehrere Schwachstellen. Diese sind auf Integer Overflows zurückzuführen, welche beim Parsen von MDPR-Dateien auftreten. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Programmcode auszuführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 4.54% · 89.1th percentile

Risk Scores

EPSS Score
4.54%
89.1th percentile

Affected Products

VendorProductVersions
SUSESUSE Linux
Open SourceOpen Source GStreamer

Timeline

References

Open in Interactive Console →