Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo os_file.c en la función gf_fprintf en gpac (CVE-2021-32268)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
20/09/2021
Última modificación:
07/10/2021

Descripción

La vulnerabilidad de desbordamiento de búfer en la función gf_fprintf en os_file.c en gpac antes de la versión 1.0.1 permite a los atacantes ejecutar código arbitrario. La versión corregida es la 1.0.1

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gpac:gpac:*:*:*:*:*:*:*:* 1.0.1 (excluyendo)