GPAC MP4Box base_scenegraph.c gf_node_get_name use after free
33Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 5.3epss 0.6%
probabilidade de exploração
0.6%top 55% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
A vulnerability has been found in GPAC up to f1219cde. Impacted is the function gf_node_get_name of the file scenegraph/base_scenegraph.c of the component MP4Box. Such manipulation leads to use after free. The attack may be performed from remote. The exploit has been disclosed to the public and may be used. Upgrading to version abi-16.23 is recommended to address this issue. The name of the patch is 9eb40df4448b88d6a6ce3454657c06f47eff0b24. Upgrading the affected component is advised.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N/E:P
Produtos afetados
n/a · GPACPoCs públicas encontradas — 1
cve_referencegithub.com/Ech06/CVE_submit/blob/main/gpac_3803.mdnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
https://github.com/Ech06/CVE_submit/blob/main/gpac_3803.mdhttps://github.com/gpac/gpac/https://github.com/gpac/gpac/commit/9eb40df4448b88d6a6ce3454657c06f47eff0b24https://github.com/gpac/gpac/issues/3803https://github.com/gpac/gpac/releases/tag/abi-16.23https://vuldb.com/cve/CVE-2026-90793https://vuldb.com/submit/914124https://vuldb.com/vuln/403299https://vuldb.com/vuln/403299/cti