Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MP4NameFirstMatches (CVE-2018-14403)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-704 Conversión de tipos errónea
Fecha de publicación:
19/07/2018
Última modificación:
07/11/2023

Descripción

MP4NameFirstMatches en mp4util.cpp en MP4v2 2.0.0 gestiona de manera incorrecta las subcadenas de nombres atom, lo que conduce al uso de un tipo de datos inapropiado para los atoms asociados. La confusión de tipos resultante puede provocar un acceso a la memoria fuera de límites.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:techsmith:mp4v2:2.0.0:*:*:*:*:*:*:*