PT-2026-22061 · Gpac+1 · Gpac+1

·

CVE-2026-27821

·

Publicado

2026-02-23

·

Atualizado

2026-06-24

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do GPAC até e incluindo a 26.02.0
Descrição O GPAC é um framework multimídia de código aberto. Ocorre um estouro de buffer de pilha durante a análise de arquivos NHML em src/filters/dmx nhml.c. O valor do atributo XML xmlHeaderEnd de att->value é copiado para o buffer szXmlHeaderEnd (tamanho de 1000 bytes) utilizando a função strcpy() sem validação de comprimento. Se a entrada exceder 1000 bytes, ela sobrescreve o limite do buffer de pilha.
Recomendações Atualize para uma versão posterior à 26.02.0.

Exploit

Correção

DoS

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09513
CVE-2026-27821
GHSA-Q7QH-8R2R-Q559

Produtos afetados

Gpac
Red Os