CVE-2022-29339
https://notcve.org/view.php?id=CVE-2022-29339
In GPAC 2.1-DEV-rev87-g053aae8-master, function BS_ReadByte() in utils/bitstream.c has a failed assertion, which causes a Denial of Service. This vulnerability was fixed in commit 9ea93a2. En GPAC versión 2.1-DEV-rev87-g053aae8-master, la función BS_ReadByte() en el archivo utils/bitstream.c presenta una aserción fallida, que causa una Denegación de Servicio. Esta vulnerabilidad fue corregida en el commit 9ea93a2 • https://github.com/gpac/gpac/commit/9ea93a2ec8f555ceed1ee27294cf94822f14f10f https://github.com/gpac/gpac/issues/2165 • CWE-617: Reachable Assertion •
CVE-2022-27148
https://notcve.org/view.php?id=CVE-2022-27148
GPAC mp4box 1.1.0-DEV-rev1663-g881c6a94a-master is vulnerable to Integer Overflow. GPAC mp4box versión 1.1.0-DEV-rev1663-g881c6a94a-master, es vulnerable a un desbordamiento de enteros • https://github.com/gpac/gpac/issues/2067 • CWE-190: Integer Overflow or Wraparound •
CVE-2022-27146
https://notcve.org/view.php?id=CVE-2022-27146
GPAC mp4box 1.1.0-DEV-rev1759-geb2d1e6dd-has a heap-buffer-overflow vulnerability in function gf_isom_apple_enum_tag. GPAC mp4box versión 1.1.0-DEV-rev1759-geb2d1e6dd, presenta una vulnerabilidad de desbordamiento del búfer de la pila en la función gf_isom_apple_enum_tag • https://github.com/gpac/gpac/issues/2120 • CWE-787: Out-of-bounds Write •
CVE-2022-27145
https://notcve.org/view.php?id=CVE-2022-27145
GPAC mp4box 1.1.0-DEV-rev1727-g8be34973d-master has a stack-overflow vulnerability in function gf_isom_get_sample_for_movie_time of mp4box. GPAC mp4box versión 1.1.0-DEV-rev1727-g8be34973d-master, presenta una vulnerabilidad de desbordamiento de pila en la función gf_isom_get_sample_for_movie_time de mp4box • https://github.com/gpac/gpac/issues/2108 https://www.debian.org/security/2023/dsa-5411 • CWE-787: Out-of-bounds Write •
CVE-2022-27147
https://notcve.org/view.php?id=CVE-2022-27147
GPAC mp4box 1.1.0-DEV-rev1727-g8be34973d-master has a use-after-free vulnerability in function gf_node_get_attribute_by_tag. GPAC mp4box versión 1.1.0-DEV-rev1727-g8be34973d-master, presenta una vulnerabilidad de uso de memoria previamente liberada en la función gf_node_get_attribute_by_tag • https://github.com/gpac/gpac/issues/2109 https://www.debian.org/security/2023/dsa-5411 • CWE-416: Use After Free •