Ad

CVE-2026-79522

MEDIUM CVSS 3.1: 6,5 EPSS 0.24%
Обновлено 10 сентября 2026
An
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик An
Публичный эксплойт Нет

Чтение за пределами границ функции gf_dm_get_chunk_data (src/utils/downloader.c) GPAC v26.07.0 позволяет злоумышленникам вызвать отказ в обслуживании (DoS) путем отправки созданного HTTP-запроса. Исправлено в 2fd5a06ab226767900fd86edb5a1e8bfc1010640.

Показать оригинальное описание (EN)

An out-of-bounds read in the gf_dm_get_chunk_data function (src/utils/downloader.c) of GPAC v26.07.0 allows attackers to cause a Denial of Service (DoS) via sending a crafted HTTP request. Fixed in 2fd5a06ab226767900fd86edb5a1e8bfc1010640.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1