PT-2022-5597 · Gpac+2 · Gpac+2
CVE-2022-3957
·
Publicado
2018-12-19
·
Atualizado
2023-05-27
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
GPAC (versões afetadas não especificadas)
Descrição
O problema está relacionado à função
svg parse preserveaspectratio() do componente SVG Parser na plataforma multimídia GPAC. É causado pela limpeza ou liberação incorreta de recursos, levando a um vazamento de memória. Isso pode ser explorado por um invasor remoto para causar uma negação de serviço. O ataque pode ser lançado remotamente.Recomendações
Para corrigir este problema, recomenda-se aplicar um patch com o nome 2191e66aa7df750e8ef01781b1930bea87b713bb. Como solução temporária, considere desativar a função
svg parse preserveaspectratio() até que um patch esteja disponível. Restrinja o acesso ao componente SVG Parser vulnerável para minimizar o risco de exploração.Exploit
Correção
DoS
Improper Resource Release
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Gpac
Red Os