CVE-2026-4015
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
12/03/2026
Última modificación:
12/03/2026
Descripción
Se ha identificado una debilidad en GPAC 26.03-DEV. Afectada es la función txtin_process_texml del archivo src/filters/load_text.c del componente TeXML File Parser. La ejecución de una manipulación puede conducir a un desbordamiento de búfer basado en pila. Es posible lanzar el ataque en el host local. El exploit se ha puesto a disposición del público y podría usarse para ataques. Este parche se llama d29f6f1ada5cc284cdfa783b6f532c7d8bd049a5. Se aconseja aplicar un parche para resolver este problema.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/gpac/gpac/
- https://github.com/gpac/gpac/commit/d29f6f1ada5cc284cdfa783b6f532c7d8bd049a5
- https://github.com/gpac/gpac/issues/3467
- https://github.com/gpac/gpac/issues/3467#issuecomment-3945864390
- https://github.com/user-attachments/files/25493992/poc_texml_overflow.py
- https://vuldb.com/?ctiid_350537=
- https://vuldb.com/?id_350537=
- https://vuldb.com/?submit_769797=



