Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GPAC (CVE-2022-46489)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/01/2023
Última modificación:
10/04/2025

Descripción

Se descubrió que la versión 2.1-DEV-rev505-gb9577e6ad-master de GPAC contenía una pérdida de memoria a través de la función gf_isom_box_parse_ex en box_funcs.c.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gpac:gpac:*:*:*:*:*:*:*:* 2.2.0 (excluyendo)