CVE-2021-40606
https://notcve.org/view.php?id=CVE-2021-40606
The gf_bs_write_data function in GPAC 1.0.1 allows attackers to cause a denial of service via a crafted file in the MP4Box command. La función gf_bs_write_data de GPAC versión 1.0.1, permite a atacantes causar una denegación de servicio por medio de un archivo diseñado en el comando MP4Box • https://github.com/gpac/gpac/issues/1885 https://www.debian.org/security/2023/dsa-5411 • CWE-125: Out-of-bounds Read •
CVE-2021-40944
https://notcve.org/view.php?id=CVE-2021-40944
In GPAC MP4Box 1.1.0, there is a Null pointer reference in the function gf_filter_pid_get_packet function in src/filter_core/filter_pid.c:5394, as demonstrated by GPAC. This can cause a denial of service (DOS). En GPAC MP4Box versión 1.1.0, se presenta una Referencia de Puntero Null en la función gf_filter_pid_get_packet en el archivosrc/filter_core/filter_pid.c:5394, como ha demostrado GPAC. Esto puede causar una denegación de servicio (DOS) • https://github.com/gpac/gpac/issues/1906 https://www.debian.org/security/2023/dsa-5411 • CWE-476: NULL Pointer Dereference •
CVE-2021-40609
https://notcve.org/view.php?id=CVE-2021-40609
The GetHintFormat function in GPAC 1.0.1 allows attackers to cause a denial of service via a crafted file in the MP4Box command. La función GetHintFormat en GPAC versión 1.0.1, permite a atacantes causar una denegación de servicio por medio de un archivo diseñado en el comando MP4Box • https://github.com/gpac/gpac/issues/1894 https://www.debian.org/security/2023/dsa-5411 • CWE-770: Allocation of Resources Without Limits or Throttling •
CVE-2021-40608
https://notcve.org/view.php?id=CVE-2021-40608
The gf_hinter_track_finalize function in GPAC 1.0.1 allows attackers to cause a denial of service via a crafted file in the MP4Box command. La función gf_hinter_track_finalize de GPAC versión 1.0.1, permite a atacantes causar una denegación de servicio por medio de un archivo diseñado en el comando MP4Box • https://github.com/gpac/gpac/issues/1883 https://www.debian.org/security/2023/dsa-5411 • CWE-908: Use of Uninitialized Resource •
CVE-2021-40942
https://notcve.org/view.php?id=CVE-2021-40942
In GPAC MP4Box v1.1.0, there is a heap-buffer-overflow in the function filter_parse_dyn_args function in filter_core/filter.c:1454, as demonstrated by GPAC. This can cause a denial of service (DOS). En GPAC MP4Box versión v1.1.0, se presenta un desbordamiento de bufér de la pila en la función filter_parse_dyn_args en el archivo filter_core/filter.c:1454, como ha demostrado GPAC. Esto puede causar una denegación de servicio (DOS) • https://github.com/gpac/gpac/issues/1908 • CWE-787: Out-of-bounds Write •