CVE-2025-55643 Medium CVSS 5.5/10

🟡 CVE-2025-55643: Medium Luecke in Gpac Gpac

CVE-2025-55643
5.5/10
Medium
Ja
Gpac Gpac
Local

„`html

Zusammenfassung

Die Sicherheitslücke CVE-2025-55643 ist ein NULL-Pointer-Dereference-Fehler in der TrackWriter-Komponente von GPAC MP4Box v2.4. Durch das Verarbeiten einer speziell präparierten MP4-Datei kann ein lokaler Angreifer einen Denial-of-Service-Zustand herbeiführen, der zum Absturz der Anwendung führt.

Betroffene Systeme

Die Sicherheitslücke betrifft GPAC MP4Box in der Version 2.4. GPAC ist ein vielseitig einsetzbares Framework für die Verarbeitung von Multimedia-Inhalten, insbesondere für MPEG-4 (MP4) und DASH-Streaming.

Technische Details

Der Fehler liegt in der Datei filters/mux_isom.c in der TrackWriter-Handling-Komponente. Die vulnerable Code-Stelle verarbeitet MP4-Dateien ohne ausreichende Validierung von Zeigern. Ein NULL-Pointer wird dereferenziert, wenn eine manipulierte MP4-Datei mit speziell konstruierten Attributen verarbeitet wird.

Der Angriffsvektor ist lokal, was bedeutet, dass ein Angreifer lokalen Zugriff auf das System benötigt oder die Datei über eine lokale Anwendung verarbeitet werden muss. Die Ausnutzung erfordert das Bereitstellen einer crafted MP4-Datei, die dann von MP4Box verarbeitet wird.

Mit einem CVSS-Score von 5.5 wird diese Lücke als Medium-Severity klassifiziert. Sie ermöglicht zwar keinen Remote Code Execution, führt aber zu einer Denial-of-Service-Bedingung.

Empfohlene Massnahmen

  • Sofortiges Update auf eine gepatchte Version von GPAC durchführen
  • Eingabevalidierung für MP4-Dateien implementieren
  • Verarbeitung von MP4-Dateien aus untrusted Quellen einschränken
  • System-Monitoring für unerwartete Prozessabstürze aktivieren
  • Lokalen Zugriff auf das System streng kontrollen

Bewertung

CVSS-Score: 5.5 (Medium)
Angriffsvektor: Lokal
Patch verfügbar: Ja
Handlungsdringlichkeit: Mittel – Ein Patch steht zur Verfügung und sollte zeitnah eingespielt werden.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2025-55643-medium-luecke-in-gpac-gpac/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 17.06.2026
Alle CVEs ansehen