CVE-2026-9572GPAC多媒体框架2.4.0及之前版本存在安全漏洞。问题出在MP4Box组件的`src/isomedia/media.c`文件中的`Media_GetSample`函数。由于对参数`cat`的处理不当,导致发生内存泄漏。该漏洞仅允许本地低权限攻击者利用,虽然风险等级较低,但长期利用可能导致系统资源耗尽或不稳定。
该漏洞的根源在于GPAC框架在处理媒体文件时的资源管理逻辑缺陷。具体受影响的代码位于`src/isomedia/media.c`文件中的`Media_GetSample`函数。在处理MP4Box组件的输入时,程序未能对特定参数`cat`进行有效的边界检查或错误处理,导致在特定执行路径下分配的内存未被正确释放。攻击者可以通过本地环境,利用低权限账户构造恶意的输入数据或参数来触发此漏洞。成功的利用将导致持续性的内存泄漏,随着攻击的重复进行,系统可用内存逐渐减少,最终可能导致系统响应变慢或崩溃,造成拒绝服务。