Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2019-25560

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-226 Información sensible no eliminada antes de su liberación
Fecha de publicación:
21/03/2026
Última modificación:
21/03/2026

Descripción

*** Pendiente de traducción *** Lyric Video Creator 2.1 contains a denial of service vulnerability that allows attackers to crash the application by processing malformed MP3 files. Attackers can create a crafted MP3 file with an oversized buffer and trigger the crash by opening the file through the Browse song functionality.