CVE-2025-70309
- EPSS 0.02%
- Veröffentlicht 15.01.2026 00:00:00
- Zuletzt bearbeitet 23.01.2026 17:34:42
A stack overflow in the pcmreframe_flush_packet function of GPAC v2.4.0 allows attackers to cause a Denial of Service (DoS) via a crafted WAV file.
CVE-2025-70304
- EPSS 0.03%
- Veröffentlicht 15.01.2026 00:00:00
- Zuletzt bearbeitet 23.01.2026 17:36:45
A buffer overflow in the vobsub_get_subpic_duration() function of GPAC v2.4.0 allows attackers to cause a Denial of Service (DoS) via a crafted packet.
CVE-2025-70308
- EPSS 0.08%
- Veröffentlicht 15.01.2026 00:00:00
- Zuletzt bearbeitet 23.01.2026 17:34:53
An out-of-bounds read in the GSF demuxer filter component of GPAC v2.4.0 allows attackers to cause a Denial of Service (DoS) via a crafted .gsf file.
CVE-2025-70310
- EPSS 0.02%
- Veröffentlicht 15.01.2026 00:00:00
- Zuletzt bearbeitet 23.01.2026 17:34:23
A heap overflow in the vorbis_to_intern() function of GPAC v2.4.0 allows attackers to cause a Denial of Service (DoS) via a crafted .ogg file.
CVE-2025-70298
- EPSS 0.02%
- Veröffentlicht 15.01.2026 00:00:00
- Zuletzt bearbeitet 23.01.2026 17:37:19
GPAC v2.4.0 was discovered to contain an out-of-bounds read in the oggdmx_parse_tags function.
CVE-2025-70307
- EPSS 0.01%
- Veröffentlicht 15.01.2026 00:00:00
- Zuletzt bearbeitet 30.01.2026 17:58:53
A stack overflow in the dump_ttxt_sample function of GPAC v2.4.0 allows attackers to cause a Denial of Service (DoS) via a crafted packet.
CVE-2025-70299
- EPSS 0.02%
- Veröffentlicht 15.01.2026 00:00:00
- Zuletzt bearbeitet 30.01.2026 17:58:42
A heap overflow in the avi_parse_input_file() function of GPAC v2.4.0 allows attackers to cause a Denial of Service (DoS) via a crafted AVI file.
CVE-2025-70302
- EPSS 0.01%
- Veröffentlicht 15.01.2026 00:00:00
- Zuletzt bearbeitet 23.01.2026 19:11:49
A heap overflow in the ghi_dmx_declare_opid_bin() function of GPAC v2.4.0 allows attackers to cause a Denial of Service (DoS) via a crafted input.
CVE-2025-70303
- EPSS 0.01%
- Veröffentlicht 15.01.2026 00:00:00
- Zuletzt bearbeitet 23.01.2026 19:11:35
A heap overflow in the uncv_parse_config() function of GPAC v2.4.0 allows attackers to cause a Denial of Service (DoS) via a crafted MP4 file.
CVE-2025-7797
- EPSS 0.18%
- Veröffentlicht 18.07.2025 17:44:07
- Zuletzt bearbeitet 03.10.2025 16:43:58
A vulnerability was found in GPAC up to 2.4. It has been rated as problematic. Affected by this issue is the function gf_dash_download_init_segment of the file src/media_tools/dash_client.c. The manipulation of the argument base_init_url leads to nul...