Gpac · Gpac · CVE-2024-24267
**Nome do software vulnerável e versões afetadas**
gpac versão 2.2.1
**Descrição**
O problema está relacionado a um vazamento de memória na função `gf fileio from blob`, especificamente por meio da variável `gfio blob`. Isso pode ser explorado por um invasor remoto para causar uma negação de serviço. O vazamento de memória se deve à falta de liberação de memória após o término efetivo de seu período de uso.
**Recomendações**
Para a versão 2.2.1 do gpac, considere desativar a função `gf fileio from blob` como uma solução temporária até que um patch esteja disponível. Restrinja o acesso à variável `gfio blob` para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.