Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GPAC (CVE-2026-1417)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-404 Apagado o liberación incorrecto de recursos
Fecha de publicación:
26/01/2026
Última modificación:
23/02/2026

Descripción

Se ha identificado una debilidad en GPAC hasta 2.4.0. Afectada por este problema es la función dump_isom_rtp del archivo applications/mp4box/filedump.c. Esta manipulación causa desreferencia de puntero nulo. El ataque necesita ser lanzado localmente. El exploit ha sido puesto a disposición del público y podría ser usado para ataques. Nombre del parche: f96bd57c3ccdcde4335a0be28cd3e8fe296993de. Aplicar un parche es la acción recomendada para solucionar este problema.

Impacto

Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
1.70
Gravedad 2.0
BAJA

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gpac:gpac:*:*:*:*:*:*:*:* 2.4.0 (incluyendo)