在 GPAC(版本号 f1219cde 及之前)中检测到一个漏洞。 受影响组件:MP4Box 组件中 文件里的 函数。 漏洞类型:堆缓冲区溢出(heap-based buffer overflow)。当对节点字段执行某些操作时可能触发该溢出。 攻击方式:仅可通过本地访问进行利用。 公开状态:该漏洞的利用方法(Exploit)已经公开,可能被攻击者使用。 修复方案:升级至 abi-16.23 版本即可解决此问题。 补丁标识:对应的修复补丁提交哈希值为 。 建议措施**:应将受影响的组件升级至修复版本,以消除风险。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | GPAC | f1219cde |
cpe:2.3:a:gpac:gpac:*:*:*:*:*:*:*:*
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-90578 | 5.3 MEDIUM | GPAC MP4Box 列表计数释放后使用漏洞 |
| CVE-2026-90529 | 3.5 LOW | DataEase Symbolic Map 跨站脚本漏洞 |
| CVE-2026-90576 | 3.3 LOW | GPAC MP4Box 空指针解引用漏洞 |
| CVE-2026-90573 | 3.3 LOW | GPAC MP4Box null pointer dereference |
暂无评论