Integer overflow in the vmnc decoder in the gstreamer allows remote attackers to cause a denial of service (crash) via large width and height values, which triggers a buffer overflow.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jan 23, 2017 |
| Centos_linux | — | Upgrade gstreamer-plugins-bad-free-debuginfoUpgrade gstreamer1-plugins-bad-free-debuginfoUpgrade gstreamer1-plugins-bad-free-develUpgrade gstreamer-plugins-bad-freeUpgrade gstreamer-plugins-bad-free-devel-docsUpgrade gstreamer-plugins-bad-free-develUpgrade gstreamer1-plugins-bad-free | Jan 27, 2017 | Jan 9, 2017 |
| Debian | — | Upgrade gst-plugins-bad0.10Upgrade gst-plugins-bad1.0 | Mar 31, 2017 | Nov 20, 2016 |
| Gentoo Linux | — | Upgrade media-libs/gst-plugins-base.Upgrade media-libs/gst-plugins-good.Upgrade media-libs/gst-plugins-ugly.Upgrade media-libs/gst-plugins-bad. | Oct 30, 2017 | Jan 23, 2017 |
| Huawei Euleros 2_0_sp1 | — | Upgrade gstreamer-plugins-bad-freeUpgrade gstreamer-plugins-bad-free-develUpgrade gstreamer-plugins-bad-free-devel-docs | Nov 30, 2017 | Jan 23, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade gstreamer-plugins-bad-free | Nov 30, 2017 | Jan 23, 2017 |
| Oracle Solaris | — | Upgrade library/audio/gstreamer to version 0.10.32-0.175.3.0.0.26.0 on Solaris 11.3 | Oct 31, 2018 | Jan 23, 2017 |
| Oracle_linux | — | Upgrade gstreamer-plugins-bad-free-devel-docsUpgrade gstreamer-plugins-bad-free-develUpgrade gstreamer-plugins-bad-free-extrasUpgrade gstreamer-plugins-bad-freeUpgrade gstreamer1-plugins-bad-free-develUpgrade gstreamer1-plugins-bad-free | Jan 5, 2017 | Nov 15, 2016 |
| Redhat_linux | — | Upgrade gstreamer1-plugins-bad-free-develUpgrade gstreamer-plugins-bad-freeUpgrade gstreamer1-plugins-bad-freeUpgrade gstreamer1-plugins-bad-free-debuginfoUpgrade gstreamer-plugins-bad-free-debuginfoUpgrade gstreamer-plugins-bad-free-devel-docsUpgrade gstreamer-plugins-bad-free-devel | Jan 5, 2017 | Jan 5, 2017 |
| Suse | — | Upgrade gstreamer-0_10-plugins-badUpgrade libgstvdp-0_10-23Upgrade libgstsignalprocessor-0_10-23Upgrade libgstbadbase-1_0-0Upgrade libgstphotography-0_10-23Upgrade gstreamer-plugins-bad-langUpgrade libgstcodecparsers-1_0-0Upgrade libgstphotography-1_0-0Upgrade libgstbasevideo-0_10-23Upgrade libgstbadaudio-1_0-0Upgrade libgstvdp-0_10-23-32bitUpgrade gstreamer-0_10-plugins-bad-langUpgrade libgstbadvideo-1_0-0Upgrade libgstinsertbin-1_0-0Upgrade libgstbasecamerabinsrc-0_10-23-32bitUpgrade gstreamer-0_10-plugins-bad-develUpgrade libgstsignalprocessor-0_10-23-32bitUpgrade libgstphotography-0_10-23-32bitUpgrade libgstegl-1_0-0Upgrade libgstcodecparsers-0_10-23Upgrade libgstgl-1_0-0Upgrade libgstbasecamerabinsrc-0_10-23Upgrade gstreamer-plugins-badUpgrade libgstmpegts-1_0-0Upgrade libgstbasecamerabinsrc-1_0-0Upgrade libgstadaptivedemux-1_0-0Upgrade libgstbasevideo-0_10-23-32bitUpgrade libgsturidownloader-1_0-0Upgrade gstreamer-plugins-bad-devel | Dec 29, 2016 | Dec 29, 2016 |
| Ubuntu | — | Upgrade gst-plugins-bad0.10Upgrade gst-plugins-bad1.0 | Nov 19, 2024 | Jan 23, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub