Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-8585

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
05/08/2025
Última modificación:
06/08/2025

Descripción

Se ha detectado una vulnerabilidad, clasificada como crítica, en libav hasta la versión 12.3. Este problema afecta a la función principal del archivo /avtools/avconv.c del componente DSS File Demuxer. La manipulación provoca una doble liberación. Es necesario realizar ataques locales. El exploit se ha hecho público y podría utilizarse. El investigador reportó inicialmente el error al proyecto equivocado. Esta vulnerabilidad solo afecta a los productos que ya no reciben soporte del fabricante.