EN
en direct
Élevée CVSS 7.6

CVE-2026-19387

Analyse NVD en cours

A heap out-of-bounds write vulnerability was found in the GStreamer gst-plugins-bad adpcmdec element when decoding IMA/DVI ADPCM audio. Insufficient validation of the per-block sample count for multi-channel streams allows a crafted WAV file to cause writes beyond the allocated output buffer. This can lead to application crash, denial of service, memory corruption, or potentially arbitrary code execution when untrusted media is processed.

Ce que ça veut dire

Exposition
Exploitable à distance depuis le réseau et sans authentification — mais seulement si un utilisateur ouvre un contenu piégé.
Impact
Un attaquant peut lire certaines données, altérer certaines données et mettre le service hors ligne.
Faiblesse
Une écriture hors des bornes corrompt la mémoire voisine et permet souvent l’exécution de code.
Probabilité
Le score EPSS reste bas : rien n’annonce une exploitation imminente, ce qui ne dispense pas de corriger.

À faireÀ intégrer au prochain cycle de correctifs.

Lecture automatique du vecteur CVSS, du type de faiblesse (CWE) et du score EPSS. La description technique ci-dessus reste celle publiée par le NIST, en anglais.

Publié
10 août 2026
CVSS
7.6 (v3.1) CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:H
EPSS
0,24 % probabilité d'exploitation sous 30 jours · au-dessus de 15 % des CVE
Faiblesse
CWE-787
Sources
nvd
Références

Tapez au moins deux caractères.

naviguer ouvrir esc fermer