PT-2026-37061 · Gpac+1 · Gpac+1

·

CVE-2026-39103

·

Publicado

2026-04-01

·

Atualizado

2026-06-22

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas GPAC versões anteriores ao commit v391dc7f4d234988ea0bc3cc294eb725eddf8f702
Descrição Um estouro de buffer permite que um invasor cause a negação de serviço. Este problema ocorre no arquivo src/scenegraph/svg attributes.c, especificamente envolvendo as funções svg parse strings() e gf svg parse attribute().
Recomendações Atualize para a versão que contém o commit v391dc7f4d234988ea0bc3cc294eb725eddf8f702. Como medida paliativa temporária, restrinja o uso das funções svg parse strings() e gf svg parse attribute().

Exploit

Correção

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09685
CVE-2026-39103

Produtos afetados

Gpac
Red Os