Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-4015

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
12/03/2026
Última modificación:
12/03/2026

Descripción

Se ha identificado una debilidad en GPAC 26.03-DEV. Afectada es la función txtin_process_texml del archivo src/filters/load_text.c del componente TeXML File Parser. La ejecución de una manipulación puede conducir a un desbordamiento de búfer basado en pila. Es posible lanzar el ataque en el host local. El exploit se ha puesto a disposición del público y podría usarse para ataques. Este parche se llama d29f6f1ada5cc284cdfa783b6f532c7d8bd049a5. Se aconseja aplicar un parche para resolver este problema.