PT-2021-24226 · Gpac · Gpac
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
**Nome do software vulnerável e versões afetadas:
GPAC versão 1.0.1
Descrição:
A vulnerabilidade permite que invasores provoquem uma negação de serviço devido a uma desreferência de endereço de memória inválido. Isso pode ser feito por meio de um arquivo malicioso no comando MP4Box, explorando especificamente a função gf isom hint rtp read.
Recomendações:
Para a versão 1.0.1 do GPAC, considere evitar o uso da função gf isom hint rtp read até que um patch esteja disponível. Como solução temporária, restrinja o uso de arquivos criados especificamente para esse fim no comando MP4Box para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Exploit
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gpac