CVE-2025-55644 Medium CVSS 5.5/10

🟡 CVE-2025-55644: Medium Luecke in Gpac Gpac

CVE-2025-55644
5.5/10
Medium
Ja
Gpac Gpac
Local

„`html

Zusammenfassung

Die Sicherheitslücke CVE-2025-55644 betrifft GPAC MP4Box in Version 2.4 und ermöglicht einen Denial-of-Service-Angriff durch eine Heap Use-After-Free Schwachstelle. Die Lücke wird durch manipulierte MP4-Dateien ausgelöst und führt zum Absturz der Anwendung. Mit einem CVSS-Score von 5.5 wird die Schwachstelle als Medium eingestuft.

Betroffene Systeme

Produkt: GPAC (General Purpose Audio/Video Coding) MP4Box
Version: 2.4
Angriffsvektor: Lokal
Zugriff: Keine Authentifizierung erforderlich

GPAC wird häufig zur Verarbeitung und Analyse von MP4-Container-Dateien eingesetzt. Die Komponente MP4Box dient zur Manipulation von ISO Base Media Files.

Technische Details

Die Schwachstelle liegt in der Funktion gf_node_get_tag innerhalb der Datei scenegraph/base_scenegraph.c. Ein Use-After-Free-Fehler ermöglicht es Angreifern, auf bereits freigegebenen Heap-Speicher zuzugreifen.

Der Fehler wird durch das Öffnen einer speziell präparierten MP4-Datei ausgelöst. Die fehlerhafte Speicherverwaltung führt zu einer Heap-Korruption, die einen Denial-of-Service verursacht. Ein lokaler Angreifer kann damit die Verfügbarkeit der Anwendung beeinträchtigen.

Auslösemechanismus: Verarbeitung manipulierter Scene Graph-Daten in MP4-Dateien

Empfohlene Massnahmen

  • Update durchfĂĽhren: Ein Patch ist verfĂĽgbar. Aktualisieren Sie GPAC auf eine patched Version (höher als 2.4)
  • Eingabevalidierung: Implementieren Sie strikte Validierung von MP4-Dateien vor der Verarbeitung
  • Isolierung: FĂĽhren Sie MP4Box in einer isolierten Umgebung aus, um Auswirkungen zu begrenzen
  • Monitoring: Ăśberwachen Sie auf unerwartete AbstĂĽrze der GPAC-Prozesse
  • Zugriffskontrolle: Beschränken Sie den lokalen Dateizugriff auf vertrauenswĂĽrdige Quellen

Bewertung

CVSS v3.1: 5.5 (Mittel)
Verfügbarkeit: Beeinträchtigt
Patch-Status: VerfĂĽgbar

Trotz des mittleren Schweregrades sollte das Update zeitnah eingespielt werden, besonders in Umgebungen mit automatisierter MP4-Verarbeitung.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2025-55644-medium-luecke-in-gpac-gpac/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 17.06.2026
Alle CVEs ansehen