← Back

Gpac

gpac

402 CVEs • 2 products

Products (2)

Click to collapse
Toggle
Gpac
gpac
Mp4box
mp4box

CVEs (402)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Gpac
1Gpac
Jun 30, 2026
Jun 25, 2026
N/A· v4
6.1 MEDIUM· v3
N/A· v2
A use-after-free in the gf_filter_pid_inst_swap function (/filter_core/filter_pid.c) of GPAC Project/MP4Box before 26.02.0 allows attackers to cause a Denial of Service (DoS) via supplying a crafted media file.
1Gpac
1Gpac
Jun 30, 2026
Jun 25, 2026
N/A· v4
7.8 HIGH· v3
N/A· v2
A use-after-free in the gf_sei_load_from_state_internal function (/filters/sei_load.c) of GPAC Project/MP4Box before 26.02.0 allows attackers to cause a Denial of Service (DoS) via supplying a crafted MPEG-2 TS file.
1Gpac
1Gpac
Jun 29, 2026
Jun 25, 2026
N/A· v4
5.5 MEDIUM· v3
N/A· v2
A NULL pointer dereference in the gf_filter_in_parent_chain function (/filter_core/filter_pid.c) of GPAC Project/MP4Box before 26.02.0 allows attackers to cause a Denial of Service (DoS) via supplying a crafted file.
1Gpac
1Gpac
Jun 29, 2026
Jun 25, 2026
N/A· v4
5.0 MEDIUM· v3
N/A· v2
A use-after-free in the gf_filter_pid_get_packet function (/filter_core/filter_pid.c) of GPAC Project/MP4Box before 26.02.0 allows attackers to cause a Denial of Service (DoS) via supplying a crafted media file.
1Gpac
1Gpac
Jun 29, 2026
Jun 24, 2026
N/A· v4
7.5 HIGH· v3
N/A· v2
A buffer overflow in the gf_media_import function (/media_tools/av_parsers.c) of GPAC Project/MP4Box before 26.02.0 allows attackers to cause a Denial of Service (DoS) via supplying a crafted input.
1Gpac
1Gpac
Jun 29, 2026
Jun 24, 2026
N/A· v4
7.5 HIGH· v3
N/A· v2
A use-after-free in the gf_filter_pid_inst_swap_delete_task function (/filter_core/filter_pid.c) of GPAC Project/MP4Box before 26.02.0 allows attackers to cause a Denial of Service (DoS) via supplying a crafted media fil...Show more
A use-after-free in the gf_filter_pid_inst_swap_delete_task function (/filter_core/filter_pid.c) of GPAC Project/MP4Box before 26.02.0 allows attackers to cause a Denial of Service (DoS) via supplying a crafted media file.Show less
1Gpac
1Gpac
Jun 26, 2026
Jun 24, 2026
N/A· v4
5.5 MEDIUM· v3
N/A· v2
GPAC Multimedia Open Source Project GPAC Project/MP4Box 2.5-DEV-rev1593-gfe88c3545-master is affected by: Buffer Overflow. The impact is: cause a denial of service (local). The component is: filter_core/filter_pid.c (L:5...Show more
GPAC Multimedia Open Source Project GPAC Project/MP4Box 2.5-DEV-rev1593-gfe88c3545-master is affected by: Buffer Overflow. The impact is: cause a denial of service (local). The component is: filter_core/filter_pid.c (L:574-580): function gf_filter_pid_inst_swap_delete_task() improperly accesses freed objects during PID instance swap/delete cleanup, leading to heap use-after-free. The attack vector is: Local (AV:L): a local, authenticated user who processes a specially crafted MPEG-2 TS/MP4 file with MP4Box can trigger the bug during filter teardown (PID instance swap/delete), causing a crash. ¶¶ In GPAC s MP4Box, gf_filter_pid_inst_swap_delete_task() in filter_core/filter_pid.c may dereference objects after they have been freed when cleaning up PID instances after a swap/delete operation. Crafted inputs (e.g., malformed MPEG-2 TS) can trigger a heap use-after-free and crash; exploitation may be possible.Show less
1Gpac
1Gpac
Jun 29, 2026
Jun 24, 2026
N/A· v4
5.5 MEDIUM· v3
N/A· v2
A use-after-free in the gf_filter_pid_reconfigure_task_discard function (/filter_core/filter_pid.c) of GPAC Project/MP4Box before 26.02.0 allows attackers to cause a Denial of Service (DoS) via supplying a crafted media...Show more
A use-after-free in the gf_filter_pid_reconfigure_task_discard function (/filter_core/filter_pid.c) of GPAC Project/MP4Box before 26.02.0 allows attackers to cause a Denial of Service (DoS) via supplying a crafted media file.Show less
1Gpac
1Gpac
Jun 30, 2026
Jun 23, 2026
N/A· v4
6.5 MEDIUM· v3
N/A· v2
GPAC MP4Box v2.4 was discovered to contain a NULL pointer dereference in the gf_isom_add_track_kind() function at isomedia/isom_write.c. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafte...Show more
GPAC MP4Box v2.4 was discovered to contain a NULL pointer dereference in the gf_isom_add_track_kind() function at isomedia/isom_write.c. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted MP4 file.Show less
1Gpac
1Gpac
Jun 17, 2026
Jun 15, 2026
N/A· v4
5.5 MEDIUM· v3
N/A· v2
A segmentation violation in the Track_SetStreamDescriptor function (isomedia/track.c) of GPAC MP4Box v2.4 allows attackers to cause a Denial of Service (DoS) via supplying a crafted MP4 file.
1Gpac
1Gpac
Jun 17, 2026
Jun 15, 2026
N/A· v4
5.5 MEDIUM· v3
N/A· v2
A heap buffer overflow in the Opus audio stream parser component of GPAC MP4Box v2.4 allows attackers to cause a Denial of Service (DoS) via supplying a crafted MP4 file.
1Gpac
1Gpac
Jun 17, 2026
Jun 15, 2026
N/A· v4
5.5 MEDIUM· v3
N/A· v2
A stack overflow in the gf_opus_read_length function (media_tools/av_parsers.c) of GPAC MP4Box v2.4 allows attackers to cause a Denial of Service (DoS) via supplying a crafted MP4 file.
1Gpac
1Gpac
Jun 17, 2026
Jun 15, 2026
N/A· v4
5.5 MEDIUM· v3
N/A· v2
A heap buffer overflow in the gf_isom_vp_config_new function (isomedia/avc_ext.c) of GPAC MP4Box v2.4 allows attackers to cause a Denial of Service (DoS) via supplying a crafted MP4 file.
1Gpac
1Gpac
Jun 17, 2026
Jun 15, 2026
N/A· v4
5.5 MEDIUM· v3
N/A· v2
A heap use-after-free in the gf_node_get_tag function (scenegraph/base_scenegraph.c) of GPAC MP4Box v2.4 allows attackers to cause a Denial of Service (DoS) via supplying a crafted MP4 file.
1Gpac
1Gpac
Jun 17, 2026
Jun 15, 2026
N/A· v4
5.5 MEDIUM· v3
N/A· v2
A NULL pointer dereference in the gf_media_map_esd function (media_tools/isom_tools.c) of GPAC MP4Box v2.4 allows attackers to cause a Denial of Service (DoS) via supplying a crafted MP4 file.
1Gpac
1Gpac
Jun 17, 2026
Jun 15, 2026
N/A· v4
5.5 MEDIUM· v3
N/A· v2
A heap buffer overflow in the gf_opus_parse_packet_header function (media_tools/av_parsers.c) of GPAC MP4Box v2.4 allows attackers to cause a Denial of Service (DoS) via supplying a crafted MP4 file.
1Gpac
1Gpac
Jun 17, 2026
Jun 15, 2026
N/A· v4
5.5 MEDIUM· v3
N/A· v2
An Out-of-Memory in the mp4_mux_cenc_insert_pssh function (filters/mux_isom.c) of GPAC MP4Box v2.4 allows attackers to cause a Denial of Service (DoS) via supplying a crafted MP4 file.
1Gpac
1Gpac
Jun 17, 2026
Jun 15, 2026
N/A· v4
5.5 MEDIUM· v3
N/A· v2
A heap buffer overflow in the gf_cenc_set_pssh function (isomedia/drm_sample.c) of GPAC MP4Box v2.4 allows attackers to cause a Denial of Service (DoS) via supplying a crafted MP4 file.
1Gpac
1Gpac
Jun 17, 2026
Jun 15, 2026
N/A· v4
5.5 MEDIUM· v3
N/A· v2
A heap use-after-free in the gf_node_get_tag function (scenegraph/base_scenegraph.c) of GPAC MP4Box v2.4 allows attackers to cause a Denial of Service (DoS) via supplying a crafted MP4 file.
1Gpac
1Gpac
Jun 17, 2026
Jun 15, 2026
N/A· v4
5.5 MEDIUM· v3
N/A· v2
A NULL pointer dereference in the TrackWriter handling component (filters/mux_isom.c) of GPAC MP4Box v2.4 allows attackers to cause a Denial of Service (DoS) via supplying a crafted MP4 file.