漏洞概述 漏洞编号: Bug 2513016 (CVE-2026-19389) 漏洞描述: 在 的 模块中发现了一个整数溢出/下溢漏洞,导致在 边界检查中出现越界读取。 报告时间: 2026-08-10 02:50 UTC 修改时间: 2026-08-10 03:01 UTC CC列表: 2 users (univ) 状态: NEW 别名: CVE-2026-19389 产品: Security Response 组件: vulnerability 版本: unspecified 硬件: All 操作系统: Linux 优先级: high 严重性: high 目标里程碑: --- 分配给: Product Security QA联系人: --- 文档联系人: --- URL: --- 白板: --- 依赖项: 2513019 阻塞项: --- 树视图: depends on / blocked 影响范围 受影响软件: GStreamer 1.28.6 漏洞类型: 整数溢出/下溢 潜在风险: 可能导致越界读取,进而引发信息泄露或拒绝服务攻击。 修复方案 修复版本: GStreamer 1.28.6 修复时间: 2026-08-10 02:50:46 UTC 修复描述: 修复了 模块中的整数溢出/下溢问题,防止越界读取。 附加信息 附件: 无 评论: 需要登录才能发表评论或进行更改。 代码块 POC代码/利用代码: 无 总结 该漏洞涉及 GStreamer 1.28.6 中的 模块,存在整数溢出/下溢问题,可能导致越界读取。建议在 GStreamer 1.28.6 版本中修复此漏洞。