PT-2021-6487 · Gpac+1 · Gpac+1

Strongcourage

·

Publicado

2021-07-21

·

Atualizado

2021-07-31

·

CVE-2020-19488

CVSS v2.0

7.1

Alta

VetorAV:N/AC:M/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Gpac MP4Box versão 0.8.0
Descrição
O problema está relacionado a uma leitura inválida na função ilst item Read, localizada no componente box code apple.c da plataforma multimídia GPAC. Isso pode levar a uma negação de serviço. A vulnerabilidade está associada a erros de desreferência de ponteiro. Um invasor pode explorar essa vulnerabilidade para causar uma interrupção no serviço.
Recomendações
Para o Gpac MP4Box versão 0.8.0, considere desativar a função ilst item Read como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao componente box code apple.c para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-01737
CVE-2020-19488

Produtos afetados

Gpac
Mp4Box