Gpac · Gpac · CVE-2025-15667
**Nome do Software Vulnerável e Versões Afetadas**
GPAC versões anteriores a 2.5-DEV
**Description**
Ocorre um double free no componente MP4Box dentro da função `gf isom nalu sample rewrite()` localizada no arquivo `src/isomedia/avc ext.c`. Este problema é desencadeado pela manipulação do argumento `nalu out bs` e pode ser explorado em um host local. Um double free é um problema de corrupção de memória que ocorre quando um aplicativo tenta liberar o mesmo local de memória duas vezes.
**Recommendations**
Implementar o patch f29f955f2a3b5e8e507caad3e52319f961bf37bf para versões anteriores a 2.5-DEV.