漏洞概述 漏洞名称: Heap buffer overflow in MOV/MP4 moov recovery tool CVE编号: CVE-2026-18295, CVE-2026-18296 发布日期: 2026-07-08 受影响版本: GStreamer gst-plugins-good < 1.28.5 影响范围 漏洞描述: 在解析恢复文件时, 元素(MOV/MP4 moov recovery tool)存在堆缓冲区溢出漏洞。文件解析器信任输入中的原子大小字段,而不验证它们是否满足最小预期大小,并执行可能导致截断较大值的尺寸计算。如果恢复文件包含小于声明的原子,会导致分配的堆缓冲区过小,后续写入会超出分配边界。 潜在影响: 恶意第三方可以通过提供精心构造的 MRF 文件来触发堆缓冲区溢出,可能导致数据损坏、崩溃、服务拒绝或任意代码执行。 元素是一个需要显式用户调用的实用程序组件,与标准媒体播放管道中使用的元素相比,攻击面有限。 修复方案 解决方案: gst-plugins-good 1.28.5 版本通过验证 MRF 文件解析期间的框大小,确保所有原子都满足其最小预期大小,并且容器原子正确包含其子原子,从而解决了该问题。 建议: 使用旧版本 GStreamer 的用户应应用补丁并重新编译。 参考链接 GStreamer 项目: https://gstreamer.freedesktop.org CVE 数据库条目: - CVE-2026-18295 - CVE-2026-18296 GStreamer 1.28.5 发布说明: - Release Notes - GStreamer Plugins Good 1.28.5 补丁 Patch: Patch