PT-2026-90942 · Git+1 · Gpac

·

CVE-2026-90576

·

Publicado

2026-09-13

·

Atualizado

2026-09-14

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas GPAC versões anteriores a abi-16.23
Description Ocorre uma desreferenciação de ponteiro nulo no componente MP4Box, especificamente na função gf node list add child() localizada no arquivo scenegraph/base scenegraph.c. Este problema pode ser acionado por um invasor local.
Recommendations Atualize para a versão abi-16.23.

Exploit

Correção

Improper Resource Release

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-90576

Produtos afetados

Gpac