CVE-2022-2453 – Use After Free in gpac/gpac
https://notcve.org/view.php?id=CVE-2022-2453
Use After Free in GitHub repository gpac/gpac prior to 2.1-DEV. Un Uso de Memoria Previamente Liberada en el repositorio de GitHub gpac/gpac versiones anteriores a 2.1-DEV. • https://github.com/gpac/gpac/commit/dc7de8d3d604426c7a6e628d90cb9fb88e7b4c2c https://huntr.dev/bounties/c8c964de-046a-41b2-9ff5-e25cfdb36b5a • CWE-416: Use After Free •
CVE-2022-2454 – Integer Overflow or Wraparound in gpac/gpac
https://notcve.org/view.php?id=CVE-2022-2454
Integer Overflow or Wraparound in GitHub repository gpac/gpac prior to 2.1-DEV. Un Desbordamiento de Enteros o Wraparound en el repositorio de GitHub gpac/gpac versiones anteriores a 2.1-DEV. • https://github.com/gpac/gpac/commit/faa75edde3dfeba1e2cf6ffa48e45a50f1042096 https://huntr.dev/bounties/105d40d0-46d7-461e-9f8e-20c4cdea925f https://www.debian.org/security/2023/dsa-5411 • CWE-190: Integer Overflow or Wraparound •
CVE-2021-40607
https://notcve.org/view.php?id=CVE-2021-40607
The schm_box_size function in GPAC 1.0.1 allows attackers to cause a denial of service via a crafted file in the MP4Box command. La función schm_box_size de GPAC versión 1.0.1, permite a atacantes causar una denegación de servicio por medio de un archivo diseñado en el comando MP4Box • https://github.com/gpac/gpac/issues/1879 • CWE-770: Allocation of Resources Without Limits or Throttling •
CVE-2021-40606
https://notcve.org/view.php?id=CVE-2021-40606
The gf_bs_write_data function in GPAC 1.0.1 allows attackers to cause a denial of service via a crafted file in the MP4Box command. La función gf_bs_write_data de GPAC versión 1.0.1, permite a atacantes causar una denegación de servicio por medio de un archivo diseñado en el comando MP4Box • https://github.com/gpac/gpac/issues/1885 https://www.debian.org/security/2023/dsa-5411 • CWE-125: Out-of-bounds Read •
CVE-2021-40944
https://notcve.org/view.php?id=CVE-2021-40944
In GPAC MP4Box 1.1.0, there is a Null pointer reference in the function gf_filter_pid_get_packet function in src/filter_core/filter_pid.c:5394, as demonstrated by GPAC. This can cause a denial of service (DOS). En GPAC MP4Box versión 1.1.0, se presenta una Referencia de Puntero Null en la función gf_filter_pid_get_packet en el archivosrc/filter_core/filter_pid.c:5394, como ha demostrado GPAC. Esto puede causar una denegación de servicio (DOS) • https://github.com/gpac/gpac/issues/1906 https://www.debian.org/security/2023/dsa-5411 • CWE-476: NULL Pointer Dereference •