Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GPAC (CVE-2026-1418)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
26/01/2026
Última modificación:
23/02/2026

Descripción

Una vulnerabilidad de seguridad ha sido detectada en GPAC hasta 2.4.0. Esto afecta la función gf_text_import_srt_bifs del archivo src/scene_manager/text_to_bifs.c del componente SRT Subtitle Import. Dicha manipulación conduce a una escritura fuera de límites. El ataque necesita ser realizado localmente. El exploit ha sido divulgado públicamente y puede ser usado. El nombre del parche es 10c73b82cf0e367383d091db38566a0e4fe71772. Es una buena práctica aplicar un parche para resolver este problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gpac:gpac:*:*:*:*:*:*:*:* 2.4.0 (incluyendo)