Описание
Уязвимость функции filein_process упаковщика MP4Box мультимедийной платформы GPAC связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
Вендор
Сообщество свободного программного обеспечения
Наименование ПО
Gpac
Версия ПО
2.4 (Gpac)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Сообщество свободного программного обеспечения Debian GNU/Linux -
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://github.com/gpac/gpac/commit/bc2fd5bb5c31ae148624767c4a7a17f02c42951b
https://github.com/gpac/gpac/issues/3129
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
7.8 High
CVSS3
6.8 Medium
CVSS2
7.8 High
CVSS3
6.8 Medium
CVSS2