在 GPAC(版本号 f1219cde 及之前)中检测到一个漏洞。 受影响组件:MP4Box 组件中 文件里的 函数。 漏洞类型:堆缓冲区溢出(heap-based buffer overflow)。当对节点字段执行某些操作时可能触发该溢出。 攻击方式:仅可通过本地访问进行利用。 公开状态:该漏洞的利用方法(Exploit)已经公开,可能被攻击者使用。 修复方案:升级至 abi-16.23 版本即可解决此问题。 补丁标识:对应的修复补丁提交哈希值为 。 建议措施**:应将受影响的组件升级至修复版本,以消除风险。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | GPAC | f1219cde |
cpe:2.3:a:gpac:gpac:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-90578 | 5.3 MEDIUM | GPAC MP4Box list.c gf_list_count use after free |
| CVE-2026-90529 | 3.5 LOW | DataEase Symbolic Map symbolic-map.ts buildTooltip cross site scripting |
| CVE-2026-90576 | 3.3 LOW | GPAC MP4Box base_scenegraph.c gf_node_list_add_child null pointer dereference |
| CVE-2026-90573 | 3.3 LOW | GPAC MP4Box vrml_tools.c gf_sg_mfurl_del null pointer dereference |
| CVE-2025-70819 | Zettlab D6 Ultra 1.7.0以下路径穿越挂载漏洞 |
No comments yet