PT-2026-3089 · Gpac · Gpac
CVE-2025-70303
·
Publicado
2025-01-01
·
Atualizado
2026-01-17
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
GPAC versão 2.4.0
Descrição
Existe um overflow de heap na função
uncv parse config() ao processar um arquivo MP4 especialmente criado. Isso pode resultar em Negação de Serviço (DoS).Recomendações
Atualize para uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa, considere restringir o acesso ou evitar o processamento de arquivos MP4 não confiáveis até que um patch esteja disponível.
Exploit
Correção
DoS
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gpac