GPAC 缓冲区错误漏洞

情报来源:CNNVD

发布时间:2026-07-09 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:缓冲区错误
  • 发布日期:2026-07-09 00:00:00
  • 更新时间:2026-07-10 00:00:00
  • CVE编号:CVE-2026-15185
  • CNNVD-ID:CNNVD-2026-83267464
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

GPAC是GPAC团队开源的一款开源的多媒体框架。 GPAC 26.03-DEV版本存在缓冲区错误漏洞,该漏洞源于MP4Box组件的文件/src/media_tools/vobsub.c中vobsub_read_idx函数对参数num_langs的操作,可能导致越界读取。

参考资料

链接:https://github.com/gpac/gpac/ 链接:https://github.com/gpac/gpac/commit/532097084729a936bcdf6a27c41003f3bd7dc3ff 链接:https://github.com/gpac/gpac/commit/aa0fb77b82e51b159a2024c440cdf6b571b14d81 链接:https://github.com/gpac/gpac/issues/3611 链接:https://vuldb.com/cve/CVE-2026-15185 链接:https://vuldb.com/submit/851214 链接:https://vuldb.com/vuln/377111 链接:https://vuldb.com/vuln/377111/cti