Vulnerabilidad en MP4NameFirstMatches (CVE-2018-14403)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-704
Conversión de tipos errónea
Fecha de publicación:
19/07/2018
Última modificación:
07/11/2023
Descripción
MP4NameFirstMatches en mp4util.cpp en MP4v2 2.0.0 gestiona de manera incorrecta las subcadenas de nombres atom, lo que conduce al uso de un tipo de datos inapropiado para los atoms asociados. La confusión de tipos resultante puede provocar un acceso a la memoria fuera de límites.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:techsmith:mp4v2:2.0.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.openwall.com/lists/oss-security/2018/07/18/3
- https://github.com/enzo1982/mp4v2/releases/tag/v2.1.0
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/6YCHVOYPIBGM5HYUMQ77KZH2IHSITKVE/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/FRSO2IMK6P7MOIZWGWKONPIEHKBA7WL3/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/GISUIWPKBWPXORUFNWBGFTKQS7UUVUC4/



