PT-2021-6518 · Gpac · Gpac

5N1P3R001

·

Publicado

2021-09-13

·

Atualizado

2023-05-27

·

CVE-2021-33366

CVSS v2.0

7.1

Alta

VetorAV:N/AC:M/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
GPAC versão 1.0.1
Descrição
O problema está relacionado a um vazamento de memória na função gf isom oinf read entry do componente MP4Box na plataforma multimídia GPAC. Esse vazamento é causado pela desalocação incorreta de memória antes da remoção da última referência, permitindo que um invasor remoto acesse dados confidenciais usando um arquivo especialmente criado.
Recomendações
Para a versão 1.0.1 do GPAC, considere restringir o acesso à função gf isom oinf read entry até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-01778
CVE-2021-33366
DSA-5411-1

Produtos afetados

Gpac