Ad

CVE-2026-79514

MEDIUM CVSS 3.1: 6,5 EPSS 0.24%
Обновлено 10 сентября 2026
An
Параметр Значение
CVSS 6,5 (MEDIUM)
Поставщик An
Публичный эксплойт Нет

Чтение за пределами границ функции gf_dm_data_received (downloader.c) GPAC v26.07.0 позволяет злоумышленникам вызвать отказ в обслуживании (DoS) путем отправки созданного HTTP-запроса. Исправлено в 2fd5a06ab226767900fd86edb5a1e8bfc1010640.

Показать оригинальное описание (EN)

An out-of-bounds read in the gf_dm_data_received function (downloader.c) of GPAC v26.07.0 allows attackers to cause a Denial of Service (DoS) via sending a crafted HTTP request. Fixed in 2fd5a06ab226767900fd86edb5a1e8bfc1010640.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1