Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2018-13006

Опубликовано: 29 июн. 2018
Источник: debian
EPSS Низкий

Описание

An issue was discovered in MP4Box in GPAC 0.7.1. There is a heap-based buffer over-read in the isomedia/box_dump.c function hdlr_dump.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
gpacfixed0.5.2-426-gc5ad4e4+dfsg5-4.1package
gpacfixed0.5.2-426-gc5ad4e4+dfsg5-3+deb9u1stretchpackage

Примечания

  • https://github.com/gpac/gpac/commit/bceb03fd2be95097a7b409ea59914f332fb6bc86

EPSS

Процентиль: 71%
0.00665
Низкий

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 7 лет назад

An issue was discovered in MP4Box in GPAC 0.7.1. There is a heap-based buffer over-read in the isomedia/box_dump.c function hdlr_dump.

CVSS3: 9.8
nvd
больше 7 лет назад

An issue was discovered in MP4Box in GPAC 0.7.1. There is a heap-based buffer over-read in the isomedia/box_dump.c function hdlr_dump.

CVSS3: 9.8
github
больше 3 лет назад

An issue was discovered in MP4Box in GPAC 0.7.1. There is a heap-based buffer over-read in the isomedia/box_dump.c function hdlr_dump.

CVSS3: 9.8
fstec
больше 7 лет назад

Уязвимость функции hdlr_dump мультимедийной платформы GPAC, связанная с чтением за границами буфера, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 71%
0.00665
Низкий