CVE-2025-47219

EUVD-2025-23945
In GStreamer through 1.26.1, the isomp4 plugin's qtdemux_parse_trak function may read past the end of a heap buffer while parsing an MP4 file, possibly leading to information disclosure.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
siemens-SADPADP
8.1 HIGH
NETWORK
HIGH
NONE
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Base Score
CVSS 3.x
EPSS Score
Percentile: 47.33%
Affected Products (NVD)
VendorProductVersion
gstreamergstreamer
𝑥
< 1.26.2
𝑥
= Vulnerable software versions
Early Detection
Affected products identified ahead of NVD analysis through intelligence sources.
VendorProductVersionSource
SiemensSIMATIC CN 4100
𝑥
< V5.0
ADP
siemenssimatic_cn_4100
𝑥
< 5.0
ADP
Debian logo
Debian Releases
Debian Product
Codename
gst-plugins-good1.0
bookworm
1.22.0-5+deb12u3
fixed
bookworm (security)
vulnerable
bullseye
vulnerable
bullseye (security)
1.18.4-2+deb11u4
fixed
forky
1.28.6-1
fixed
sid
1.28.6-1
fixed
trixie
1.26.2-1+deb13u2
fixed
trixie (security)
1.26.2-1+deb13u2
fixed
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
gst-plugins-good1.0
bionic
Fixed 1.14.5-0ubuntu1~18.04.3+esm1
released
focal
Fixed 1.16.3-0ubuntu1.3+esm1
released
jammy
Fixed 1.20.3-0ubuntu1.4
released
noble
Fixed 1.24.2-1ubuntu1.2
released
plucky
Fixed 1.26.0-1ubuntu2.1
released
questing
Fixed 1.26.2-1ubuntu1
released
xenial
ignored
openSUSE logo
openSUSE / SLES Releases
openSUSE Product
Release
gstreamer-plugins-good
suse enterprise desktop 15 SP6
1.24.0-150600.3.7.1
fixed
suse enterprise desktop 15 SP7
1.24.0-150600.3.7.1
fixed
suse enterprise sap 15 SP6
1.24.0-150600.3.7.1
fixed
suse enterprise sap 15 SP7
1.24.0-150600.3.7.1
fixed
suse enterprise server 15 SP4
1.20.1-150400.3.14.1
fixed
suse enterprise server 15 SP5
1.22.0-150500.4.10.1
fixed
suse enterprise server 15 SP6
1.24.0-150600.3.7.1
fixed
suse enterprise server 15 SP7
1.24.0-150600.3.7.1
fixed
gstreamer-plugins-good-lang
suse enterprise desktop 15 SP6
1.24.0-150600.3.7.1
fixed
suse enterprise desktop 15 SP7
1.24.0-150600.3.7.1
fixed
suse enterprise sap 15 SP6
1.24.0-150600.3.7.1
fixed
suse enterprise sap 15 SP7
1.24.0-150600.3.7.1
fixed
suse enterprise server 15 SP4
1.20.1-150400.3.14.1
fixed
suse enterprise server 15 SP5
1.22.0-150500.4.10.1
fixed
suse enterprise server 15 SP6
1.24.0-150600.3.7.1
fixed
suse enterprise server 15 SP7
1.24.0-150600.3.7.1
fixed
Amazon Linux logo
Amazon Linux Releases
Amazon Package
Release
gstreamer1-plugins-good
Amazon Linux 2
0:1.18.4-6.amzn2.0.8
fixed
Amazon Linux 2023
0:1.24.10-1.amzn2023.0.3
fixed
gstreamer1-plugins-good-debuginfo
Amazon Linux 2
0:1.18.4-6.amzn2.0.8
fixed
Amazon Linux 2023
0:1.24.10-1.amzn2023.0.3
fixed
gstreamer1-plugins-good-debugsource
Amazon Linux 2023
0:1.24.10-1.amzn2023.0.3
fixed
gstreamer1-plugins-good-gtk
Amazon Linux 2
0:1.18.4-6.amzn2.0.8
fixed
Amazon Linux 2023
0:1.24.10-1.amzn2023.0.3
fixed
gstreamer1-plugins-good-gtk-debuginfo
Amazon Linux 2023
0:1.24.10-1.amzn2023.0.3
fixed