PT-2026-37061 · Debian+2 · Gpac
Junius-Sec
·
Publicado
2026-05-05
·
Atualizado
2026-05-05
·
CVE-2026-39103
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
GPAC versões anteriores ao commit v391dc7f4d234988ea0bc3cc294eb725eddf8f702
Descrição
Um estouro de buffer permite que um invasor cause a negação de serviço. Este problema ocorre no arquivo
src/scenegraph/svg attributes.c, especificamente envolvendo as funções svg parse strings() e gf svg parse attribute().Recomendações
Atualize para a versão que contém o commit v391dc7f4d234988ea0bc3cc294eb725eddf8f702.
Como medida paliativa temporária, restrinja o uso das funções
svg parse strings() e gf svg parse attribute().Exploit
Correção
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gpac