Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la clase MP4StringProperty en MP4v2 (CVE-2018-14054)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-415 Doble liberación
Fecha de publicación:
13/07/2018
Última modificación:
07/11/2023

Descripción

Existe una doble liberación (double free) en la clase MP4StringProperty en mp4property.cpp en MP4v2 2.0.0. Un puntero pendiente se libera de nuevo en el destructor una vez se desencadena una excepción.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:techsmith:mp4v2:2.0.0:*:*:*:*:*:*:*