CVE-2020-25427

    Dashboard / Vulnerabilities / CVE-2020-25427

    CVE-2020-25427

    Published: 10 Jan 2022Last Modified: 7 Aug 2026

    Summary:

    Details: A Null pointer dereference vulnerability exits in MP4Box - GPAC version 0.8.0-rev177-g51a8ef874-master via the gf_isom_get_track_id function, which causes a denial of service.

    Affected packages

    Package

    Name:

    Purl:

    Affected ranges

    Type: GIT

    Events:

    Introduced- 6b4ab401297be43b57f9eddd675971a8a5feab44
    Fixed -None

    Affected versions

    0.8.0

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High
    CVE-2020-25427 | CVE-DB