NVD Vulnerability Detail
Search Exploit, PoC
CVE-2026-9572
Summary

A security vulnerability has been detected in GPAC up to 2.4.0. Affected by this issue is the function Media_GetSample of the file src/isomedia/media.c of the component MP4Box. Such manipulation of the argument cat leads to memory leak. The attack can only be performed from a local environment. The exploit has been disclosed publicly and may be used. The name of the patch is e79c5cbe8b3fed27f4854ec229457d30c96206f1. It is best practice to apply a patch to resolve this issue.

Publication Date May 27, 2026, 4:16 a.m.
Registration Date May 28, 2026, 4:09 a.m.
Last Update May 28, 2026, 11:32 p.m.
CVSS3.1 : MEDIUM
スコア 5.5
Vector CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
攻撃元区分(AV) ローカル
攻撃条件の複雑さ(AC)
攻撃に必要な特権レベル(PR)
利用者の関与(UI) 不要
影響の想定範囲(S) 変更なし
機密性への影響(C) なし
完全性への影響(I) なし
可用性への影響(A)
CVSS2.0 : LOW
Score 1.7
Vector AV:L/AC:L/Au:S/C:N/I:N/A:P
攻撃元区分(AV) ローカル
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 単一
機密性への影響(C) なし
完全性への影響(I) なし
可用性への影響(A)
Get all privileges. いいえ
Get user privileges いいえ
Get other privileges いいえ
User operation required いいえ
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:gpac:gpac:*:*:*:*:*:*:*:* 2.4.0
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
GPACにおける複数の脆弱性
Title GPACにおける複数の脆弱性
Summary

GPACのバージョン2.4.0までにセキュリティ脆弱性が検出されました。この問題の影響を受けるのは、MP4Boxコンポーネントのsrc/isomedia/media.cファイル内のMedia_GetSample関数です。引数catの操作によってメモリリークが発生します。この攻撃はローカル環境からのみ実行可能です。エクスプロイトが公開されており、悪用される可能性があります。この問題を解決するためのパッチ名はe79c5cbe8b3fed27f4854ec229457d30c96206f1です。問題を解決するためにパッチを適用することが最善の対策です。

Possible impacts ・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 ・当該ソフトウェアが扱う情報について、書き換えは発生しません。 ・当該ソフトウェアが完全に停止する可能性があります。 
Solution

ベンダ情報を参照して適切な対策を実施してください。

Publication Date May 26, 2026, midnight
Registration Date June 3, 2026, 3:33 p.m.
Last Update June 3, 2026, 3:33 p.m.
Affected System
GPAC
GPAC 2.4.0 およびそれ以前
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
1 [2026年06月03日]
  掲載
June 3, 2026, 3:33 p.m.