Описание
Уязвимость gpac
Наименование уязвимого пакета
gpac
gpac-devel
gpac-doc
gpac-libs
gpac-static
Пакет обновления
gpac-0:2.4.0-13.red80.x86_64
gpac-devel-0:2.4.0-13.red80.x86_64
gpac-doc-0:2.4.0-13.red80.x86_64
gpac-libs-0:2.4.0-13.red80.x86_64
gpac-static-0:2.4.0-13.red80.x86_64
gpac-0:2.4.0-13.red80.aarch64
gpac-devel-0:2.4.0-13.red80.aarch64
gpac-doc-0:2.4.0-13.red80.aarch64
gpac-libs-0:2.4.0-13.red80.aarch64
gpac-static-0:2.4.0-13.red80.aarch64
Версия уязвимого пакета младше
2.4.0
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) gpac Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
8.0
Архитектура ОС
x86_64
aarch64
Дата публикации бюллетеня
19.08.2026
CVE-2026-15185
Идентификатор БДУ ФСТЭК России:
BDU:2026-09898Описание уязвимости:
Уязвимость функции vobsub_read_idx() файла /src/media_tools/vobsub.c компонента MP4Box мультимедийной платформы GPAC связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
3.3 Low
CVSS3
1.7 Low
CVSS2