CVE-2021-45288
https://notcve.org/view.php?id=CVE-2021-45288
A Double Free vulnerability exists in filedump.c in GPAC 1.0.1, which could cause a Denail of Service via a crafted file in the MP4Box command. Se presenta una vulnerabilidad de Doble Liberación en el archivo filedump.c en GPAC versión 1.0.1, que podría causar una Denegación de Servicio por medio de un archivo diseñado en el comando MP4Box • https://github.com/gpac/gpac/issues/1956 • CWE-415: Double Free •
CVE-2021-45291
https://notcve.org/view.php?id=CVE-2021-45291
The gf_dump_setup function in GPAC 1.0.1 allows malicoius users to cause a denial of service (Invalid memory address dereference) via a crafted file in the MP4Box command. La función gf_dump_setup de GPAC versión 1.0.1, permite a usuarios maliciosos causar una denegación de servicio (desreferencia de dirección de memoria no válida) por medio de un archivo diseñado en el comando MP4Box • https://github.com/gpac/gpac/issues/1955 https://www.debian.org/security/2023/dsa-5411 • CWE-416: Use After Free •
CVE-2021-45292
https://notcve.org/view.php?id=CVE-2021-45292
The gf_isom_hint_rtp_read function in GPAC 1.0.1 allows attackers to cause a denial of service (Invalid memory address dereference) via a crafted file in the MP4Box command. La función gf_isom_hint_rtp_read en GPAC versión 1.0.1, permite a atacantes causar una denegación de servicio (desreferencia de dirección de memoria no válida) por medio de un archivo diseñado en el comando MP4Box • https://github.com/gpac/gpac/issues/1958 https://www.debian.org/security/2023/dsa-5411 • CWE-476: NULL Pointer Dereference •
CVE-2021-32139
https://notcve.org/view.php?id=CVE-2021-32139
The gf_isom_vp_config_get function in GPAC 1.0.1 allows attackers to cause a denial of service (NULL pointer dereference) via a crafted file in the MP4Box command. La función gf_isom_vp_config_get en GPAC versión 1.0.1, permite a atacantes causar una denegación de servicio (desreferencia de puntero NULL) por medio de un archivo diseñado en el comando MP4Box • https://github.com/gpac/gpac/commit/d527325a9b72218612455a534a508f9e1753f76e https://github.com/gpac/gpac/issues/1768 • CWE-476: NULL Pointer Dereference •
CVE-2021-32138
https://notcve.org/view.php?id=CVE-2021-32138
The DumpTrackInfo function in GPAC 1.0.1 allows attackers to cause a denial of service (NULL pointer dereference) via a crafted file in the MP4Box command. La función DumpTrackInfo en GPAC versión 1.0.1, permite a atacantes causar una denegación de servicio (desreferencia de puntero NULL) por medio de un archivo diseñado en el comando MP4Box • https://github.com/gpac/gpac/commit/289ffce3e0d224d314f5f92a744d5fe35999f20b https://github.com/gpac/gpac/issues/1767 • CWE-476: NULL Pointer Dereference •