CVE-2025-55650 Medium CVSS 5.5/10

🟡 CVE-2025-55650: Medium Luecke in Gpac Gpac

CVE-2025-55650
5.5/10
Medium
Ja
Gpac Gpac
Local

„`html

Zusammenfassung

Die Sicherheitslücke CVE-2025-55650 ist eine Heap Use-After-Free Schwachstelle in GPAC MP4Box Version 2.4. Die Vulnerability befindet sich in der Funktion gf_node_get_tag innerhalb der Datei scenegraph/base_scenegraph.c und ermöglicht lokalen Angreifern, einen Denial-of-Service (DoS) Zustand herbeizuführen. Durch das Bereitstellen einer speziell präparierten MP4-Datei kann die Speicherverwaltung des Programms manipuliert werden.

Betroffene Systeme

Betroffen ist GPAC (GNU Package for MPEG-4 Box) in der Version 2.4 und möglicherweise älteren Versionen. GPAC ist eine Open-Source Multimedia-Bibliothek zur Verarbeitung von ISO/IEC 14496-12 (MP4) Containern und wird häufig in Media-Server, Transcodierungs-Tools und Video-Analyseanwendungen eingesetzt.

Technische Details

Die Use-After-Free Schwachstelle tritt in der gf_node_get_tag Funktion auf, welche für die Verarbeitung von Szenengraph-Knoten zuständig ist. Bei der Bearbeitung von manipulierten MP4-Dateien können Speicherbereiche referenziert werden, die bereits freigegeben wurden. Dies führt zu undefiniertem Verhalten und ermöglicht es Angreifern, die Anwendung zum Absturz zu bringen.

Der Angriffsvektor ist lokal, was bedeutet, dass ein Angreifer direkten Zugriff auf das System oder die Fähigkeit benötigt, eine crafted MP4-Datei zur Verarbeitung bereitzustellen. Die CVSS-Bewertung von 5.5 (Medium) reflektiert das moderate Risiko mit fokussierter Verfügbarkeitsgefährdung.

Empfohlene Massnahmen

  • Aktualisierung von GPAC auf die korrigierte Version durchfĂĽhren
  • Eingabevalidierung fĂĽr MP4-Dateien implementieren
  • Zugriff auf GPAC-Verarbeitungsfunktionen einschränken
  • SystemĂĽberwachung auf abnormale ProzessabstĂĽrze aktivieren
  • Sicherheits-Patches zeitnah einspielen

Bewertung

CVSS Score: 5.5 (Medium)
Patch Status: VerfĂĽgbar
Die Schwachstelle stellt ein moderates Sicherheitsrisiko dar. Da ein Patch verfĂĽgbar ist, sollte eine zeitnahe Aktualisierung erfolgen, insbesondere in produktiven Umgebungen, die MP4-Dateien verarbeiten.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2025-55650-medium-luecke-in-gpac-gpac/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 17.06.2026
Alle CVEs ansehen