Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en libmp4v2 (CVE-2018-17236)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
20/09/2018
Última modificación:
11/04/2023

Descripción

La función MP4Free() en mp4property.cpp en libmp4v2 2.1.0 llama internamente a free() en un puntero inválido, lo que lanza una señal SIGABRT.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mp4v2_project:mp4v2:2.1.0:*:*:*:*:*:*:*