PT-2026-55930 · Gpac+1 · Gpac+1
CVSS v3.1
3.3
Baixa
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
GPAC versões anteriores a b40ce70f5
Description
Um estouro de buffer baseado em heap ocorre no componente MP4Box dentro da função
sgpd del entry() localizada no arquivo src/isomedia/box code base.c. Este problema é desencadeado pela manipulação do argumento data e requer acesso local para ser explorado.Recommendations
Aplique o patch f29f955f2a3b5e8e507caad3e52319f961bf37bf para resolver o problema.
Exploit
Correção
DoS
Buffer Overflow
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gpac
Red Os