PT-2024-6390 · Gpac+2 · Gpac+2
CVE-2024-24265
·
Publicado
2024-02-05
·
Atualizado
2024-09-23
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
gpac versão 2.2.1
Descrição
O problema está relacionado a um vazamento de memória na função
gf filter pid merge properties internal, especificamente por meio da variável dst props. Isso pode ser explorado por um invasor remoto para causar uma negação de serviço. O vazamento de memória ocorre devido à falta de liberação de memória após o término efetivo de seu período de serviço.Recomendações
Para a versão 2.2.1 do gpac, como solução temporária, considere desativar a função
gf filter pid merge properties internal até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
DoS
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Red Os
Gpac