PT-2022-27458 · Unknown · Gpac Mp4Box

Xidoo123

·

Publicado

2022-12-05

·

Atualizado

2023-05-27

·

CVE-2022-45283

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
GPAC MP4box versão 2.0.0
Descrição
Foi detectada uma vulnerabilidade de estouro de pilha no parâmetro smil parse time list no arquivo /scenegraph/svg attributes.c.
Recomendações
Para o GPAC MP4box versão 2.0.0, considere restringir o acesso ao parâmetro vulnerável smil parse time list até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-45283
DSA-5411-1

Produtos afetados

Gpac Mp4Box