CVE-2023-38104 PUBLISHED

In GStreamer existieren mehrere Schwachstellen. Diese sind auf Integer Overflows zurückzuführen, welche beim Parsen von MDPR-Dateien auftreten. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Programmcode auszuführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 4.97% · 89.6th percentile

Risk Scores

EPSS Score
4.97%
89.6th percentile

Affected Products

VendorProductVersions
SUSESUSE Linux
Open SourceOpen Source GStreamer

Timeline

References

Open in Interactive Console →