Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Yinluming13579

#32084de 53,638
7.8CVSS total
Vulnerabilidades · 1
PT-2024-6392
7.8
2024-02-05
Gpac · Gpac · CVE-2024-24267
**Nome do software vulnerável e versões afetadas** gpac versão 2.2.1 **Descrição** O problema está relacionado a um vazamento de memória na função `gf fileio from blob`, especificamente por meio da variável `gfio blob`. Isso pode ser explorado por um invasor remoto para causar uma negação de serviço. O vazamento de memória se deve à falta de liberação de memória após o término efetivo de seu período de uso. **Recomendações** Para a versão 2.2.1 do gpac, considere desativar a função `gf fileio from blob` como uma solução temporária até que um patch esteja disponível. Restrinja o acesso à variável `gfio blob` para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.