Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Codec::parse en Untrunc (CVE-2018-14448)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
20/07/2018
Última modificación:
14/09/2018

Descripción

Codec::parse en track.cpp en Untrunc hasta el 2018-06-07 tiene una desreferencia de puntero NULL mediante un archivo MP4 manipulado debido a una interacción errónea con libav.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:untrunc_project:untrunc:2018-06-07:*:*:*:*:*:*:*