PT-2026-93928 · Git+1 · Gpac

·

CVE-2026-92474

·

Publicado

2026-09-16

·

Atualizado

2026-09-16

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas GPAC versão 26.08-DEV
Description Uma falha de use after free existe no componente Proto Link Handler, na função gf inline get proto lib() do arquivo src/compositor/mpeg4 inline.c. Use after free é um problema de corrupção de memória onde a aplicação continua a usar um ponteiro após ele ter sido liberado, o que pode levar a travamentos ou execução de código arbitrário. Este problema requer uma abordagem local para exploração.
Recommendations Atualize o GPAC versão 26.08-DEV para a versão abi-16.24.

Exploit

Correção

Buffer Overflow

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92474

Produtos afetados

Gpac