Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-33362

Опубликовано: 13 сент. 2021
Источник: debian
EPSS Низкий

Описание

Stack buffer overflow in the hevc_parse_vps_extension function in MP4Box in GPAC 1.0.1 allows attackers to cause a denial of service or execute arbitrary code via a crafted file.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
gpacfixed2.0.0+dfsg1-2package
gpacignoredbullseyepackage
gpacnot-affectedbusterpackage
gpacnot-affectedstretchpackage
ccextractorfixed0.93+ds2-1package
ccextractorno-dsabullseyepackage
ccextractorno-dsabusterpackage

Примечания

  • https://github.com/gpac/gpac/commit/1273cdc706eeedf8346d4b9faa5b33435056061d (v2.0.0)

  • https://github.com/gpac/gpac/issues/1780

  • Introduced by https://github.com/gpac/gpac/commit/8ba129e92de77df32d152c24bbd3ca9839a29d57

EPSS

Процентиль: 43%
0.00206
Низкий

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 4 лет назад

Stack buffer overflow in the hevc_parse_vps_extension function in MP4Box in GPAC 1.0.1 allows attackers to cause a denial of service or execute arbitrary code via a crafted file.

CVSS3: 7.8
nvd
около 4 лет назад

Stack buffer overflow in the hevc_parse_vps_extension function in MP4Box in GPAC 1.0.1 allows attackers to cause a denial of service or execute arbitrary code via a crafted file.

github
больше 3 лет назад

Stack buffer overflow in the hevc_parse_vps_extension function in MP4Box in GPAC 1.0.1 allows attackers to cause a denial of service or execute arbitrary code via a crafted file.

CVSS3: 8.8
fstec
больше 4 лет назад

Уязвимость функции hevc_parse_vps_extension компонента MP4Box мультимедийной платформы GPAC, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 43%
0.00206
Низкий