Ad

CVE-2026-79513

MEDIUM CVSS 3.1: 6,5 EPSS 0.21%
Обновлено 10 сентября 2026
Параметр Значение
CVSS 6,5 (MEDIUM)
Публичный эксплойт Нет

Уязвимость деления на ноль в функции gf_dash_get_timeline_duration (src/media_tools/dash_client.c) GPAC v26.07.0 позволяет злоумышленникам вызвать отказ в обслуживании (DoS) через созданную MPD SegmentTimeline. Исправлено в 2fd5a06ab226767900fd86edb5a1e8bfc1010640.

Показать оригинальное описание (EN)

A divide-by-zero vulnerability in the gf_dash_get_timeline_duration function (src/media_tools/dash_client.c) of GPAC v26.07.0 allows attackers to cause a Denial of Service (DoS) via a crafted MPD SegmentTimeline. Fixed in 2fd5a06ab226767900fd86edb5a1e8bfc1010640.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1