CVE-2021-40566
https://notcve.org/view.php?id=CVE-2021-40566
A Segmentation fault casued by heap use after free vulnerability exists in Gpac through 1.0.1 via the mpgviddmx_process function in reframe_mpgvid.c when using mp4box, which causes a denial of service. Se presenta un fallo de segmentación causado por una vulnerabilidad de uso de memoria previamente liberada de la pila en Gpac versiones hasta 1.0.1, por medio de la función mpgviddmx_process en el archivo reframe_mpgvid.c cuando es usado mp4box, que causa una denegación de servicio • https://github.com/gpac/gpac/commit/96047e0e6166407c40cc19f4e94fb35cd7624391 https://github.com/gpac/gpac/issues/1887 https://www.debian.org/security/2023/dsa-5411 • CWE-416: Use After Free •
CVE-2021-40563
https://notcve.org/view.php?id=CVE-2021-40563
A Segmentation fault exists casued by null pointer dereference exists in Gpac through 1.0.1 via the naludmx_create_avc_decoder_config function in reframe_nalu.c when using mp4box, which causes a denial of service. Se presenta un fallo de segmentación causado por una desreferencia de puntero null en Gpac versiones hasta 1.0.1, por medio de la función naludmx_create_avc_decoder_config en el archivo reframe_nalu.c cuando es usado mp4box, que causa una denegación de servicio • https://github.com/gpac/gpac/commit/5ce0c906ed8599d218036b18b78e8126a496f137 https://github.com/gpac/gpac/issues/1892 https://www.debian.org/security/2023/dsa-5411 • CWE-476: NULL Pointer Dereference •
CVE-2021-32268
https://notcve.org/view.php?id=CVE-2021-32268
Buffer overflow vulnerability in function gf_fprintf in os_file.c in gpac before 1.0.1 allows attackers to execute arbitrary code. The fixed version is 1.0.1. La vulnerabilidad de desbordamiento de búfer en la función gf_fprintf en os_file.c en gpac antes de la versión 1.0.1 permite a los atacantes ejecutar código arbitrario. La versión corregida es la 1.0.1 • https://github.com/gpac/gpac/commit/388ecce75d05e11fc8496aa4857b91245007d26e https://github.com/gpac/gpac/issues/1587 • CWE-787: Out-of-bounds Write •
CVE-2021-32271
https://notcve.org/view.php?id=CVE-2021-32271
An issue was discovered in gpac through 20200801. A stack-buffer-overflow exists in the function DumpRawUIConfig located in odf_dump.c. It allows an attacker to cause code Execution. Se ha detectado un problema en gpac versiones hasta 20200801. Se presenta un desbordamiento del búfer de pila en la función DumpRawUIConfig ubicada en el archivo odf_dump.c. • https://github.com/gpac/gpac/issues/1575 • CWE-787: Out-of-bounds Write •
CVE-2021-32269
https://notcve.org/view.php?id=CVE-2021-32269
An issue was discovered in gpac through 20200801. A NULL pointer dereference exists in the function ilst_item_box_dump located in box_dump.c. It allows an attacker to cause Denial of Service. Se ha detectado un problema en gpac versiones hasta 20200801. Se presenta una desreferencia de puntero NULL en la función ilst_item_box_dump ubicada en el archivo box_dump.c. • https://github.com/gpac/gpac/issues/1574 • CWE-476: NULL Pointer Dereference •