CVE-2026-39103GPAC多媒体框架在特定commit之前的版本中存在缓冲区溢出漏洞。该漏洞位于src/scenegraph/svg_attributes.c文件的svg_parse_strings()和gf_svg_parse_attribute()函数中。由于对SVG属性字符串的长度校验不严,攻击者可诱导用户打开特制的恶意文件,触发缓冲区溢出,导致应用程序崩溃或拒绝服务。
该漏洞源于GPAC在解析SVG属性时的边界检查缺失。当程序处理包含超长字符串的SVG属性时,svg_parse_strings()函数会调用gf_svg_parse_attribute()进行解析。由于未正确限制输入数据的长度,攻击者可以构造超出缓冲区容量的数据写入,从而引发栈溢出或堆溢出。根据CVSS向量分析,攻击需要本地访问(AV:L)且需要用户交互(UI:R),主要影响为可用性(A:H),导致程序崩溃,但不太可能导致远程代码执行或敏感信息泄露。