Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función APar_readX() en el archivo src/util.cpp en Atomicparsley (CVE-2021-37231)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
04/08/2021
Última modificación:
03/05/2023

Descripción

Se produce un desbordamiento de búfer de pila en Atomicparsley versión 20210124.204813.840499f mediante la función APar_readX() en el archivo src/util.cpp mientras se analiza un archivo mp4 diseñado debido a una falta de comprobación de límites

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:atomicparsley_project:atomicparsley:20210124.204813.840499f:*:*:*:*:*:*:*