{"id":"CVE-2021-32268","details":"Buffer overflow vulnerability in function gf_fprintf in os_file.c in gpac before 1.0.1 allows attackers to execute arbitrary code. The fixed version is 1.0.1.","modified":"2026-08-07T17:02:06.708477Z","published":"2021-09-20T16:15:09.960Z","references":[{"type":"FIX","url":"https://github.com/gpac/gpac/commit/388ecce75d05e11fc8496aa4857b91245007d26e"},{"type":"FIX","url":"https://github.com/gpac/gpac/issues/1587"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/gpac/gpac","events":[{"introduced":"0"},{"fixed":"d8538e8ae946b32d99c6b2c57cbb327146e9cd9d"},{"fixed":"388ecce75d05e11fc8496aa4857b91245007d26e"}],"database_specific":{"cpe":"cpe:2.3:a:gpac:gpac:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"0"},{"fixed":"1.0.1"}],"source":["CPE_RANGE","REFERENCES"]}}],"versions":["v0.7.1","v0.7.0","v0.6.0","v0.5.2"],"database_specific":{"vanir_signatures_modified":"2026-08-07T17:02:06Z","vanir_signatures":[{"digest":{"line_hashes":["101966874137600457062318581365880014768","242204157285446755669470615025840660703","149911566461507033712333893875830709830","211334708246272339685757208751067417126"],"threshold":0.9},"id":"CVE-2021-32268-61fd09f0","signature_type":"Line","signature_version":"v1","source":"https://github.com/gpac/gpac/commit/388ecce75d05e11fc8496aa4857b91245007d26e","target":{"file":"src/isomedia/box_code_base.c"},"deprecated":false},{"id":"CVE-2021-32268-6928ebdb","signature_type":"Function","signature_version":"v1","source":"https://github.com/gpac/gpac/commit/388ecce75d05e11fc8496aa4857b91245007d26e","target":{"file":"src/isomedia/box_code_base.c","function":"url_box_read"},"deprecated":false,"digest":{"function_hash":"81940600241109754276903237059028809622","length":302}}],"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2021-32268.json"}}],"schema_version":"1.8.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H"}]}