Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MKVToolNix MKVINFO (CVE-2018-4022)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
26/10/2018
Última modificación:
07/06/2022

Descripción

Existe una vulnerabilidad de uso de memoria previamente liberada en la forma en la que MKVToolNix MKVINFO v25.0.0 el formato de archivos MKV (matroska). Un archivo MKV especialmente manipulado podría permitir la ejecución arbitraria de código en el contexto del usuario actual.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mkvtoolnix:mkvinfo:25.0.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información