PT-2026-3082 · Gpac · Gpac
CVE-2025-70299
·
Publicado
2025-01-01
·
Atualizado
2026-01-17
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
GPAC versão 2.4.0
Descrição
Existe um overflow de heap na função
avi parse input file(). Este problema pode ser acionado pelo processamento de um arquivo AVI especialmente criado, podendo resultar em uma Negação de Serviço (DoS).Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução temporária, considere restringir o acesso ou evitar o processamento de arquivos AVI não confiáveis.
Exploit
Correção
DoS
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gpac