Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-47092

Опубликовано: 05 янв. 2023
Источник: debian
EPSS Низкий

Описание

GPAC MP4box 2.1-DEV-rev574-g9d5bb184b is contains an Integer overflow vulnerability in gf_hevc_read_sps_bs_internal function of media_tools/av_parsers.c:8316

Пакеты

ПакетСтатусВерсия исправленияРелизТип
gpacfixed2.2.1+dfsg1-1experimentalpackage
gpacfixed2.2.1+dfsg1-2package
gpacnot-affectedbullseyepackage
gpacnot-affectedbusterpackage

Примечания

  • https://github.com/gpac/gpac/issues/2347

  • https://github.com/gpac/gpac/commit/6bb3e4e288f02c9c595e63230979cd5443a1cb7a (v2.2.0)

EPSS

Процентиль: 10%
0.00035
Низкий

Связанные уязвимости

CVSS3: 7.1
ubuntu
около 3 лет назад

GPAC MP4box 2.1-DEV-rev574-g9d5bb184b is contains an Integer overflow vulnerability in gf_hevc_read_sps_bs_internal function of media_tools/av_parsers.c:8316

CVSS3: 7.1
nvd
около 3 лет назад

GPAC MP4box 2.1-DEV-rev574-g9d5bb184b is contains an Integer overflow vulnerability in gf_hevc_read_sps_bs_internal function of media_tools/av_parsers.c:8316

CVSS3: 7.1
github
около 3 лет назад

GPAC MP4box 2.1-DEV-rev574-g9d5bb184b is contains an Integer overflow vulnerability in gf_hevc_read_sps_bs_internal function of media_tools/av_parsers.c:8316

CVSS3: 7.1
fstec
почти 3 года назад

Уязвимость функции gf_hevc_read_sps_bs_internal(media_tools/av_parsers.c) команды MP4Box мультимедийной платформы GPAC, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 10%
0.00035
Низкий