漏洞概述 漏洞编号:Bug 2506750 (CVE-2026-17072) 漏洞类型:4-byte heap over-read 描述:在 的 Matroska demuxer 中,当解析 FLAC 编解码器数据时,存在一个 4 字节的堆溢出读取漏洞。具体发生在 函数中,该函数在解析 FLAC 编解码器私有数据时,会迭代 FLAC 元数据块。每个块有一个 4 字节的头部(1 字节标志 + 3 字节长度),后跟一个由 'len' 字节组成的主体。在行 369 中,验证了 ,但在随后的 调用中(行 314),复制了 字节(主体 + 头部)。当 时,保护检查失败,导致读取了堆分配的编解码器数据缓冲区之后的 4 字节。正确的检查应该是 。此函数在处理 A_FLAC 音频轨道时被调用。 影响范围 受影响版本:<= 1.20.5 修复版本:1.20.6(即将发布) 报告者:Yazan Alawneh, Cylance Security Team 确认信息:在 GStreamer 1.20.4、Kali Linux x86_64 上确认,堆溢出读取大小为 42 字节,偏移量为 0 字节,位于 42 字节区域之后。 修复方案 修复版本:1.20.6(即将发布) 修复链接:https://gitlab.freedesktop.org/gstreamer/gstreamer-security/-/merge_requests/111 (GST-SA-2026-0073) POC 代码 页面中未提供具体的 POC 代码。