A security flaw has been discovered in GPAC up to 26.03-DEV-rev105-g8f39a1eb3-master. Affected by this vulnerability is the function elng_box_read of the file src/isomedia/box_code_base.c of the component MP4Box. Performing a manipulation of the argument elng results in out-of-bounds read. The attack needs to be approached locally. The exploit has been released to the public and may be used for attacks. The patch is named cf6ac48c972eaaee2af270adc3f36615325deb3e. The affected component should be upgraded.
CVE-2026-7135 is an out-of-bounds read vulnerability in GPAC's MP4Box component affecting versions up to 26.03-DEV. The flaw exists in the elng_box_read function and requires local access to exploit, with public exploit code already available.
تؤثر هذه الثغرة على مكون معالجة MP4 في GPAC وتسمح بقراءة الذاكرة خارج الحدود المخصصة. يتطلب الاستغلال وصول محلي إلى النظام وقد تم إصدار رمز الاستغلال للعامة.
CVE-2026-7135 هو ثغرة قراءة خارج الحدود في مكون MP4Box من GPAC تؤثر على الإصدارات حتى 26.03-DEV. تقع الثغرة في دالة elng_box_read وتتطلب وصول محلي للاستغلال، مع توفر رمز استغلال عام بالفعل.
Upgrade GPAC to a patched version beyond 26.03-DEV-rev105-g8f39a1eb3-master, specifically applying patch cf6ac48c972eaaee2af270adc3f36615325deb3e or later. Restrict local access to systems running vulnerable GPAC versions and monitor for suspicious MP4 file processing activities.
قم بترقية GPAC إلى إصدار مصحح يتجاوز 26.03-DEV-rev105-g8f39a1eb3-master، مع تطبيق التصحيح cf6ac48c972eaaee2af270adc3f36615325deb3e أو أحدث. قيد الوصول المحلي للأنظمة التي تقوم بتشغيل إصدارات GPAC الضعيفة ومراقبة أنشطة معالجة ملفات MP4 المريبة.