IPBUF安全漏洞报告
English
CVE-2026-9572 CVSS 3.3 低危

CVE-2026-9572 GPAC内存泄漏漏洞

披露日期: 2026-05-26

漏洞信息

漏洞编号
CVE-2026-9572
漏洞类型
内存泄漏
CVSS评分
3.3 低危
攻击向量
本地 (AV:L)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
GPAC

相关标签

内存泄漏GPACDoS本地漏洞

漏洞概述

GPAC多媒体框架2.4.0及之前版本存在安全漏洞。问题出在MP4Box组件的`src/isomedia/media.c`文件中的`Media_GetSample`函数。由于对参数`cat`的处理不当,导致发生内存泄漏。该漏洞仅允许本地低权限攻击者利用,虽然风险等级较低,但长期利用可能导致系统资源耗尽或不稳定。

技术细节

该漏洞的根源在于GPAC框架在处理媒体文件时的资源管理逻辑缺陷。具体受影响的代码位于`src/isomedia/media.c`文件中的`Media_GetSample`函数。在处理MP4Box组件的输入时,程序未能对特定参数`cat`进行有效的边界检查或错误处理,导致在特定执行路径下分配的内存未被正确释放。攻击者可以通过本地环境,利用低权限账户构造恶意的输入数据或参数来触发此漏洞。成功的利用将导致持续性的内存泄漏,随着攻击的重复进行,系统可用内存逐渐减少,最终可能导致系统响应变慢或崩溃,造成拒绝服务。

攻击链分析

STEP 1
1. 获取访问权限
攻击者需要获取目标系统的本地低权限账户访问权限。
STEP 2
2. 构造恶意输入
攻击者准备特制的参数或文件,针对MP4Box组件中的`cat`参数进行特殊构造。
STEP 3
3. 触发漏洞
在本地环境执行MP4Box并传入恶意参数,调用`Media_GetSample`函数。
STEP 4
4. 资源耗尽
由于内存未释放,重复调用导致系统内存资源逐渐耗尽,引发拒绝服务。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
#!/bin/bash # PoC for CVE-2026-9572 Memory Leak in GPAC # This script demonstrates triggering the memory leak by manipulating the 'cat' argument in MP4Box. # Create a dummy MP4 file or use a valid one FILE="test.mp4" touch $FILE echo "[+] Triggering memory leak in MP4Box..." # The vulnerability is triggered by specific manipulation of the 'cat' parameter # Repeated execution will increase memory usage for i in {1..100}; do MP4Box -cat $FILE $FILE > /dev/null 2>&1 done echo "[+] Done. Check process memory usage to verify the leak."

影响范围

GPAC <= 2.4.0

防御指南

临时缓解措施
建议限制本地非信任用户的执行权限,并监控MP4Box进程的内存消耗情况,直到完成补丁更新。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表