CVE-2025-55642 Medium CVSS 6.5/10

🟡 CVE-2025-55642: Medium Luecke in Gpac Gpac

CVE-2025-55642
6.5/10
Medium
Ja
Gpac Gpac
Network

„`html




CVE-2025-55642 – GPAC MP4Box Floating Point Exception

CVE-2025-55642: GPAC MP4Box Floating Point Exception

Zusammenfassung

In GPAC MP4Box Version 2.4 wurde eine Floating Point Exception (FPE) in der Funktion avidmx_process innerhalb der Datei isomedia/isom_write.c identifiziert. Diese Schwachstelle ermöglicht es Angreifern, einen Denial-of-Service-Zustand hervorzurufen, indem speziell präparierte MP4-Dateien verarbeitet werden.

Betroffene Systeme

Die Schwachstelle betrifft:

  • GPAC (General Purpose Audio/Video Codec Framework)
  • Versionen: 2.4 und potentiell frühere Versionen
  • Komponente: MP4Box Utility

Technische Details

Die Floating Point Exception tritt in der avidmx_process-Funktion auf, die für die Verarbeitung von AVI-Videodaten innerhalb von MP4-Containern zuständig ist. Durch eine Divison durch Null oder ungültige Gleitkommaoperationen kann die Anwendung zum Absturz gebracht werden.

Der Angriffsvektor ist netzwerkbasiert, was bedeutet, dass die Schwachstelle über die Verarbeitung böswilliger MP4-Dateien ausgenutzt werden kann, ohne dass physischer Zugriff erforderlich ist.

Empfohlene Massnahmen

  • Patch einspielen: Aktualisieren Sie GPAC auf eine gepatchte Version nach 2.4
  • Input-Validierung: Implementieren Sie strenge Validierung von MP4-Dateien vor der Verarbeitung
  • Zugriffskontrolle: Beschränken Sie den Zugriff auf MP4Box auf vertrauenswürdige Quellen
  • Monitoring: Überwachen Sie Anwendungen auf ungeplante Abstürze und Exception-Fehler

Bewertung

CVSS Score: 6.5 (Medium)

Schweregrad: Mittel

Status: Patch verfügbar

Die Schwachstelle stellt primär ein Verfügbarkeitsrisiko dar. Umgehende Aktualisierungen werden empfohlen, insbesondere für Systeme, die MP4-Dateien von untrusted Quellen verarbeiten.



„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2025-55642-medium-luecke-in-gpac-gpac/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 17.06.2026
Alle CVEs ansehen