"value":"GStreamer is a library for constructing graphs of media-handling components. An OOB-read vulnerability has been identified in the gst_avi_subtitle_parse_gab2_chunk function within gstavisubtitle.c. The function reads the name_length value directly from the input file without checking it properly. Then, the a condition, does not properly handle cases where name_length is greater than 0xFFFFFFFF - 17, causing an integer overflow. In such scenario, the function attempts to access memory beyond the buffer leading to an OOB-read. This vulnerability is fixed in 1.24.10."
"value":"GStreamer es una librer\u00eda para construir gr\u00e1ficos de componentes de manejo de medios. Se ha identificado una vulnerabilidad de lectura OOB en la funci\u00f3n gst_avi_subtitle_parse_gab2_chunk dentro de gstavisubtitle.c. La funci\u00f3n lee el valor name_length directamente del archivo de entrada sin verificarlo correctamente. Luego, la condici\u00f3n a no maneja correctamente los casos donde name_length es mayor que 0xFFFFFFFF - 17, lo que causa un desbordamiento de enteros. En tal escenario, la funci\u00f3n intenta acceder a la memoria m\u00e1s all\u00e1 del b\u00fafer, lo que genera una lectura OOB. Esta vulnerabilidad se corrigi\u00f3 en 1.24.10."