Vulnerabilidad en GPAC (CVE-2026-1417)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-404
Apagado o liberación incorrecto de recursos
Fecha de publicación:
26/01/2026
Última modificación:
23/02/2026
Descripción
Se ha identificado una debilidad en GPAC hasta 2.4.0. Afectada por este problema es la función dump_isom_rtp del archivo applications/mp4box/filedump.c. Esta manipulación causa desreferencia de puntero nulo. El ataque necesita ser lanzado localmente. El exploit ha sido puesto a disposición del público y podría ser usado para ataques. Nombre del parche: f96bd57c3ccdcde4335a0be28cd3e8fe296993de. Aplicar un parche es la acción recomendada para solucionar este problema.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
1.70
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:gpac:gpac:*:*:*:*:*:*:*:* | 2.4.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/enocknt/gpac/commit/f96bd57c3ccdcde4335a0be28cd3e8fe296993de
- https://github.com/gpac/gpac/
- https://github.com/gpac/gpac/issues/3426
- https://github.com/gpac/gpac/issues/3426#issue-3802172856
- https://vuldb.com/?ctiid_342806=
- https://vuldb.com/?id_342806=
- https://vuldb.com/?submit_736543=



