CVE-2025-55639

⚪ Do wiadomości

Dereferencja wskaźnika NULL w GPAC MP4Box prowadzi do awarii usługi przy użyciu spreparowanego pliku MP4.

CVSS
6.5
EPSS
0.5%
Exploit
poc
Vendor
gpac
Opis źródłowy (NVD)

GPAC MP4Box v2.4 was discovered to contain a NULL pointer dereference in the gf_isom_add_track_kind() function at isomedia/isom_write.c. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted MP4 file.

dos exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.5%
Opublikowano (NVD)2026-06-23 16:16:58 UTC
Ostatnia modyfikacja (NVD)2026-10-05 16:10:00 UTC
Referencje