PT-2026-37061 · Debian+2 · Gpac

Junius-Sec

·

Publicado

2026-05-05

·

Atualizado

2026-05-05

·

CVE-2026-39103

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas GPAC versões anteriores ao commit v391dc7f4d234988ea0bc3cc294eb725eddf8f702
Descrição Um estouro de buffer permite que um invasor cause a negação de serviço. Este problema ocorre no arquivo src/scenegraph/svg attributes.c, especificamente envolvendo as funções svg parse strings() e gf svg parse attribute().
Recomendações Atualize para a versão que contém o commit v391dc7f4d234988ea0bc3cc294eb725eddf8f702. Como medida paliativa temporária, restrinja o uso das funções svg parse strings() e gf svg parse attribute().

Exploit

Correção

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-39103

Produtos afetados

Gpac