Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Effectmatrix Total Video Converter Command Line (TVCC) 2.50 (CVE-2024-53310)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-122 Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
13/02/2025
Última modificación:
19/03/2025

Descripción

Existe una vulnerabilidad de desbordamiento de búfer basada en el controlador de excepciones estructurado en Effectmatrix Total Video Converter Command Line (TVCC) 2.50 cuando se pasa un archivo especialmente manipulado al parámetro -ff. La vulnerabilidad se produce debido a una gestión inadecuada de la entrada de archivos con caracteres demasiado largos, lo que provoca la corrupción de la memoria. Esto puede provocar la ejecución de código arbitrario o la denegación de servicio.