PT-2026-55929 · Gpac · Gpac

·

CVE-2025-15667

·

Publicado

2026-07-06

·

Atualizado

2026-07-13

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas GPAC versões anteriores a 2.5-DEV
Description Ocorre um double free no componente MP4Box dentro da função gf isom nalu sample rewrite() localizada no arquivo src/isomedia/avc ext.c. Este problema é desencadeado pela manipulação do argumento nalu out bs e pode ser explorado em um host local. Um double free é um problema de corrupção de memória que ocorre quando um aplicativo tenta liberar o mesmo local de memória duas vezes.
Recommendations Implementar o patch f29f955f2a3b5e8e507caad3e52319f961bf37bf para versões anteriores a 2.5-DEV.

Exploit

Correção

Buffer Overflow

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-15667

Produtos afetados

Gpac