cbcvebase.
CVE-2024-0321
published 2024-01-08

CVE-2024-0321: Stack-based Buffer Overflow in GitHub repository gpac/gpac prior to 2.3-DEV.

PriorityP346critical9.8CVSS 3.1
AVNACLPRNUINSUCHIHAH
EPSS
1.04%
60.3th percentile
Stack-based Buffer Overflow in GitHub repository gpac/gpac prior to 2.3-DEV.

Affected

9 ranges
VendorProductVersion rangeFixed in
debiangpac
gpacgpac< 2.3.0-dev2.3.0-dev
gpacgpac>= 0 < 0.5.0+svn4288~dfsg1-4ubuntu1+esm20.5.0+svn4288~dfsg1-4ubuntu1+esm2
gpacgpac>= 0 < 0.5.2-426-gc5ad4e4+dfsg5-1ubuntu0.1+esm20.5.2-426-gc5ad4e4+dfsg5-1ubuntu0.1+esm2
gpacgpac>= 0 < 0.5.2-426-gc5ad4e4+dfsg5-3ubuntu0.1+esm10.5.2-426-gc5ad4e4+dfsg5-3ubuntu0.1+esm1
gpacgpac>= 0 < 0.5.2-426-gc5ad4e4+dfsg5-5ubuntu0.1~esm20.5.2-426-gc5ad4e4+dfsg5-5ubuntu0.1~esm2
gpacgpac>= 0 < 2.0.0+dfsg1-2ubuntu0.1~esm22.0.0+dfsg1-2ubuntu0.1~esm2
gpacgpac>= 0 < 2.2.1+dfsg1-3.1ubuntu0.1~esm22.2.1+dfsg1-3.1ubuntu0.1~esm2
gpacgpac_gpac>= unspecified < 2.3-DEV2.3-DEV

CVSS provenance

nvdv3.19.8CRITICALCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
nvdv3.04.0MEDIUMCVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
osv9.8CRITICAL
vendor_debian9.8CRITICAL
vendor_ubuntu7.7HIGH
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.