PT-2021-24226 · Gpac · Gpac

·

CVE-2021-45292

·

Publicado

2021-12-21

·

Atualizado

2023-05-27

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
GPAC versão 1.0.1
Descrição:
A vulnerabilidade permite que invasores provoquem uma negação de serviço devido a uma desreferência de endereço de memória inválido. Isso pode ser feito por meio de um arquivo malicioso no comando MP4Box, explorando especificamente a função gf isom hint rtp read.
Recomendações:
Para a versão 1.0.1 do GPAC, considere evitar o uso da função gf isom hint rtp read até que um patch esteja disponível. Como solução temporária, restrinja o uso de arquivos criados especificamente para esse fim no comando MP4Box para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-45292
DSA-5411-1

Produtos afetados

Gpac