CVE-2026-4185

MEDIUM CVSS 4.0: 5,3 EPSS 0.07%
Обновлено 16 марта 2026
GPAC
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-121 (Переполнение буфера в стеке), CWE-119 (Переполнение буфера)
Поставщик GPAC
Публичный эксплойт Нет

Обнаружена уязвимость в GPAC до версии 2.5-DEV-rev2167-gcc9d617c0-master. Эта уязвимость затрагивает функцию swf_def_bits_jpeg файла src/scene_manager/swf_parse.c компонента MP4Box. Манипулирование аргументом szName приводит к переполнению буфера стека.

Атаку можно запустить удаленно. Эксплойт был обнародован и может быть использован. Патч идентифицируется как 8961c74f87ae3fe2d3352e622f7730ca96d50cf1.

Для устранения этой проблемы необходимо установить патч.

Показать оригинальное описание (EN)

A vulnerability was found in GPAC up to 2.5-DEV-rev2167-gcc9d617c0-master. This vulnerability affects the function swf_def_bits_jpeg of the file src/scene_manager/swf_parse.c of the component MP4Box. The manipulation of the argument szName results in stack-based buffer overflow. It is possible to launch the attack remotely. The exploit has been made public and could be used. The patch is identified as 8961c74f87ae3fe2d3352e622f7730ca96d50cf1. A patch should be applied to remediate this issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0