Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en DirectShowDemuxFilter (CVE-2014-10024)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
13/01/2015
Última modificación:
12/04/2025

Descripción

Múltiples errores del signo de enteros en DirectShowDemuxFilter, utilizado en Divx Web Player, Divx Player, y otros plugins de Divx, permiten a atacantes remotos ejecutar código arbitrario a través de un valor (1) negativo o (2) grande en un chunk Stream Format (STRF) en un fichero AVI, lo que provoca un desbordamiento de buffer basado en memoria dinámica.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:divx:directshowdemuxfilter:*:*:*:*:*:*:*:*
cpe:2.3:a:divx:player:*:*:*:*:*:*:*:*
cpe:2.3:a:divx:web_player:*:*:*:*:*:*:*:*