PT-2026-3083 · Gpac · Gpac
CVE-2025-70302
·
Publicado
2025-01-01
·
Atualizado
2026-01-17
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
GPAC versão 2.4.0
Descrição
Há um estouro de heap na função
ghi dmx declare opid bin(). Esta vulnerabilidade pode ser explorada por atacantes para causar uma Negação de Serviço (DoS) ao fornecer uma entrada manipulada.Recomendações
Atualize para uma versão mais recente do GPAC que corrija este problema. Como medida temporária, considere restringir o processamento de entradas manipuladas para mitigar o risco de exploração.
Exploit
Correção
DoS
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gpac