Vulnerabilidad en CCExtractor (CVE-2026-2245)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
09/02/2026
Última modificación:
09/02/2026
Descripción
Una vulnerabilidad fue identificada en CCExtractor hasta 183. Esto afecta la función parse_PAT/parse_PMT en la biblioteca src/lib_ccx/ts_tables.c del componente MPEG-TS File Parser. Dicha manipulación conduce a lectura fuera de límites. El ataque solo puede realizarse desde un entorno local. El exploit está disponible públicamente y podría ser utilizado. El nombre del parche es fd7271bae238ccb3ae8a71304ea64f0886324925. Es una buena práctica aplicar un parche para resolver este problema.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
1.70
Gravedad 2.0
BAJA
Referencias a soluciones, herramientas e información
- https://github.com/CCExtractor/ccextractor/
- https://github.com/CCExtractor/ccextractor/commit/fd7271bae238ccb3ae8a71304ea64f0886324925
- https://github.com/CCExtractor/ccextractor/issues/2053
- https://github.com/CCExtractor/ccextractor/pull/2057
- https://github.com/oneafter/0123/blob/main/cc1/repro
- https://vuldb.com/?ctiid_344991=
- https://vuldb.com/?id_344991=
- https://vuldb.com/?submit_753159=
- https://vuldb.com/?submit_753160=



