CVE-2026-4016
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
12/03/2026
Última modificación:
12/03/2026
Descripción
Una vulnerabilidad de seguridad ha sido detectada en GPAC 26.03-DEV. Afectada por esta vulnerabilidad es la función svgin_process del archivo src/filters/load_svg.c del componente SVG Parser. La manipulación lleva a escritura fuera de límites. Acceso local es requerido para abordar este ataque. El exploit ha sido divulgado públicamente y puede ser usado. El identificador del parche es 7618d7206cdeb3c28961dc97ab0ecabaff0c8af2. Se sugiere instalar un parche para abordar este problema.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/gpac/gpac/
- https://github.com/gpac/gpac/commit/7618d7206cdeb3c28961dc97ab0ecabaff0c8af2
- https://github.com/gpac/gpac/issues/3468
- https://github.com/user-attachments/files/25494042/poc_dims_oob.py
- https://vuldb.com/?ctiid_350538=
- https://vuldb.com/?id_350538=
- https://vuldb.com/?submit_769798=



