Vulnerabilidad en Effectmatrix Total Video Converter Command Line (TVCC) 2.50 (CVE-2024-53310)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-122
Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
13/02/2025
Última modificación:
19/03/2025
Descripción
Existe una vulnerabilidad de desbordamiento de búfer basada en el controlador de excepciones estructurado en Effectmatrix Total Video Converter Command Line (TVCC) 2.50 cuando se pasa un archivo especialmente manipulado al parámetro -ff. La vulnerabilidad se produce debido a una gestión inadecuada de la entrada de archivos con caracteres demasiado largos, lo que provoca la corrupción de la memoria. Esto puede provocar la ejecución de código arbitrario o la denegación de servicio.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA