Описание
Уязвимость gpac
Наименование уязвимого пакета
gpac
gpac-devel
gpac-doc
gpac-libs
gpac-static
Пакет обновления
gpac-0:2.4.0-9.el7.x86_64
gpac-devel-0:2.4.0-9.el7.x86_64
gpac-doc-0:2.4.0-9.el7.x86_64
gpac-libs-0:2.4.0-9.el7.x86_64
gpac-static-0:2.4.0-9.el7.x86_64
Версия уязвимого пакета младше
2.4.0
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) gpac Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
22.07.2026
Идентификатор CVE не установлен
Идентификатор БДУ ФСТЭК России:
BDU:2026-03172Описание уязвимости:
Уязвимость функции m2tsdmx_send_packet утилиты MP4Box мультимедийной платформы GPAC, связанная с ошибкой Use-After-Free при обработке некорректного MPEG-2 TS, позволяющая нарушителю вызвать отказ в обслуживании и потенциально повлиять на безопасность памяти процесса
7.8 High
CVSS3
7.2 High
CVSS2