CVE-2026-46469GStreamer gst-plugins-good 1.28.2之前的版本中存在一个安全漏洞。当解析MP4音频轨道时,isomp4插件中的qtdemux_parse_trak函数未能充分验证原子数据的合法性。在进行除法操作前缺乏必要的边界检查与验证,导致整数除零异常的发生,进而引发应用程序拒绝服务。攻击者可利用此漏洞通过诱导用户解析特制文件来中断服务。
该漏洞主要影响GStreamer多媒体框架中的gst-plugins-good模块,具体位于处理MP4容器的isomp4插件内。漏洞根源在于`qtdemux_parse_trak`函数在解析MP4音频轨道的原子数据时,未对从文件中读取的特定参数进行有效性校验,直接将其用于除法运算。攻击者可以精心构造一个特制的MP4音频文件,其中包含导致除数为零的恶意原子结构。当GStreamer解析该文件时,会触发整数除零异常。由于缺乏异常处理机制,这将导致应用程序崩溃或停止响应。虽然攻击向量为本地,但通过诱导用户打开恶意音频文件,即可实现拒绝服务攻击,影响系统可用性。