Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-46470

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-369 División por cero
Fecha de publicación:
14/05/2026
Última modificación:
19/05/2026

Descripción

*** Pendiente de traducción *** An issue was discovered in GStreamer gst-plugins-good before 1.28.2. When parsing MP4 audio tracks, the isomp4 plugin's qtdemux_audio_caps function does not sufficiently validate atom data before performing division operations, leading to denial of service due to integer division by zero.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:freedesktop:gst-plugins-good:*:*:*:*:*:*:*:* 1.28.2 (excluyendo)