GPAC是一款开源的多媒体框架。
GPAC 1.0.1 存在安全漏洞,攻击者可利用该漏洞通过MP4Box命令中的一个精心制作的文件读取内存。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/gpac/gpac/commit/cd3738dea038dbd12e603ad48cd7373ae0440f65
来源:MISC
链接:https://github.com/gpac/gpac/commit/cd3738dea038dbd12e603ad48cd7373ae0440f65
来源:MISC
链接:https://github.com/gpac/gpac/issues/1737
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-31261