Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo isomedia/box_code_base.c en la función audio_sample_entry_Read en libgpac.a en GPAC (CVE-2020-11558)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
05/04/2020
Última modificación:
06/04/2020

Descripción

Se detectó un problema en libgpac.a en GPAC versión 0.8.0, como es demostrado por MP4Box. La función audio_sample_entry_Read en el archivo isomedia/box_code_base.c no decide apropiadamente cuando hace llamadas de gf_isom_box_del. Esto conlleva a varios resultados de un uso de la memoria previamente liberada que involucra las funciones mdia_Read, gf_isom_delete_movie y gf_isom_parse_movie_boxes.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gpac:gpac:0.8.0:*:*:*:*:*:*:*