Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GPAC (CVE-2022-3957)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-404 Apagado o liberación incorrecto de recursos
Fecha de publicación:
11/11/2022
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad fue encontrada en GPAC y clasificada como problemática. La función svg_parse_preserveaspectratio del archivo scenegraph/svg_attributes.c del componente SVG Parser es afectada por esta vulnerabilidad. La manipulación conduce a una pérdida de memoria. El ataque se puede lanzar de forma remota. El nombre del parche es 2191e66aa7df750e8ef01781b1930bea87b713bb. Se recomienda aplicar un parche para solucionar este problema. El identificador asociado de esta vulnerabilidad es VDB-213463.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gpac:gpac:*:*:*:*:*:*:*:* 2.2.0 (excluyendo)