CVE-2025-55645 Medium CVSS 5.5/10

🟡 CVE-2025-55645: Medium Luecke in Gpac Gpac

CVE-2025-55645
5.5/10
Medium
Ja
Gpac Gpac
Local

„`html

Zusammenfassung

In GPAC MP4Box Version 2.4 wurde eine Heap-Buffer-Overflow-Schwachstelle in der Funktion gf_cenc_set_pssh (Datei: isomedia/drm_sample.c) identifiziert. Diese Verwundbarkeit ermöglicht es Angreifern, einen Denial-of-Service-Zustand herbeizuführen, indem eine speziell präparierte MP4-Datei bereitgestellt wird. Mit einem CVSS-Score von 5.5 wird die Schwachstelle als Medium-Severity klassifiziert.

Betroffene Systeme

Von dieser Schwachstelle betroffen ist:

  • GPAC MP4Box Version 2.4 und möglicherweise frühere Versionen

Der Angriffsvektor ist lokal, was bedeutet, dass ein Angreifer direkten Zugriff auf das System benötigt oder eine Datei zur Verarbeitung bereitstellen kann.

Technische Details

Die Verwundbarkeit existiert in der Behandlung von Protected Sample Set-Header (PSSH)-Daten während der Verarbeitung von MP4-Dateien. Die gf_cenc_set_pssh-Funktion validiert die Eingabeparameter nicht ausreichend, was zu einem Heap-Buffer-Overflow führt. Ein Angreifer kann diese Schwachstelle durch das Erstellen einer manipulierten MP4-Datei mit ungültigen oder übergroßen PSSH-Boxen ausnutzen.

Beim Parsen solcher Dateien wird der Heap-Puffer überschrieben, was zu einem Crash des Prozesses oder potenziellen Code-Execution-Szenarien führt. In diesem Fall konzentriert sich die Auswirkung auf DoS-Zustände.

Empfohlene Massnahmen

  • Patch einspielen: Ein Sicherheits-Patch ist verfügbar. Aktualisieren Sie GPAC auf die neueste gepatchte Version.
  • Input-Validierung: Implementieren Sie strikte Validierungsmechanismen für MP4-Dateien vor der Verarbeitung.
  • Sandboxing: Führen Sie MP4Box in isolierten Umgebungen aus, um Systemauswirkungen zu minimieren.
  • Monitoring: Überwachen Sie auf abnormale Prozessabstürze bei der Dateiverarbeitung.

Bewertung

CVSS v3.1 Score: 5.5 (Medium)

Obwohl der Score als Medium klassifiziert ist, sollte diese Schwachstelle nicht unterschätzt werden, besonders in Umgebungen, die MP4-Dateien automatisiert verarbeiten. Das Patch ist verfügbar und sollte zeitnah eingespielt werden.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2025-55645-medium-luecke-in-gpac-gpac/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 17.06.2026
Alle CVEs ansehen