CVE-2021-40566
https://notcve.org/view.php?id=CVE-2021-40566
A Segmentation fault casued by heap use after free vulnerability exists in Gpac through 1.0.1 via the mpgviddmx_process function in reframe_mpgvid.c when using mp4box, which causes a denial of service. Se presenta un fallo de segmentación causado por una vulnerabilidad de uso de memoria previamente liberada de la pila en Gpac versiones hasta 1.0.1, por medio de la función mpgviddmx_process en el archivo reframe_mpgvid.c cuando es usado mp4box, que causa una denegación de servicio • https://github.com/gpac/gpac/commit/96047e0e6166407c40cc19f4e94fb35cd7624391 https://github.com/gpac/gpac/issues/1887 https://www.debian.org/security/2023/dsa-5411 • CWE-416: Use After Free •
CVE-2021-40563
https://notcve.org/view.php?id=CVE-2021-40563
A Segmentation fault exists casued by null pointer dereference exists in Gpac through 1.0.1 via the naludmx_create_avc_decoder_config function in reframe_nalu.c when using mp4box, which causes a denial of service. Se presenta un fallo de segmentación causado por una desreferencia de puntero null en Gpac versiones hasta 1.0.1, por medio de la función naludmx_create_avc_decoder_config en el archivo reframe_nalu.c cuando es usado mp4box, que causa una denegación de servicio • https://github.com/gpac/gpac/commit/5ce0c906ed8599d218036b18b78e8126a496f137 https://github.com/gpac/gpac/issues/1892 https://www.debian.org/security/2023/dsa-5411 • CWE-476: NULL Pointer Dereference •
CVE-2020-25427
https://notcve.org/view.php?id=CVE-2020-25427
A Null pointer dereference vulnerability exits in MP4Box - GPAC version 0.8.0-rev177-g51a8ef874-master via the gf_isom_get_track_id function, which causes a denial of service. Se presenta una vulnerabilidad de desreferencia de puntero Null en MP4Box - GPAC versión 0.8.0-rev177-g51a8ef874-master, por medio de la función gf_isom_get_track_id, que causa una denegación de servicio • https://github.com/gpac/gpac/commit/8e585e623b1d666b4ef736ed609264639cb27701 https://github.com/gpac/gpac/issues/1406 • CWE-476: NULL Pointer Dereference •
CVE-2021-36414
https://notcve.org/view.php?id=CVE-2021-36414
A heab-based buffer overflow vulnerability exists in MP4Box in GPAC 1.0.1 via media.c, which allows attackers to cause a denial of service or execute arbitrary code via a crafted file. Se presenta una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria en MP4Box en GPAC versión 1.0.1, por medio del archivo media.c, que permite a atacantes causar una denegación de servicio o ejecutar código arbitrario por medio de un archivo diseñado • https://github.com/gpac/gpac/issues/1840 https://www.debian.org/security/2023/dsa-5411 • CWE-787: Out-of-bounds Write •
CVE-2021-36412
https://notcve.org/view.php?id=CVE-2021-36412
A heap-based buffer overflow vulnerability exists in MP4Box in GPAC 1.0.1 via the gp_rtp_builder_do_mpeg12_video function, which allows attackers to possibly have unspecified other impact via a crafted file in the MP4Box command, Se presenta una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria en MP4Box en GPAC versión 1.0.1, por medio de la función gp_rtp_builder_do_mpeg12_video, que permite a atacantes tener posiblemente otro impacto no especificado por medio de un archivo diseñado en el comando MP4Box • https://github.com/gpac/gpac/issues/1838 https://www.debian.org/security/2023/dsa-5411 • CWE-787: Out-of-bounds Write •