Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en libwebm (CVE-2018-6548)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
02/02/2018
Última modificación:
21/02/2018

Descripción

Se ha descubierto una vulnerabilidad de uso de memoria previamente liberada en libwebm hasta el 02-02-2018. Si un Vp9HeaderParser se inicializaba una vez antes, su propiedad frame_ no se cambiaría a causa del código en vp9parser::Vp9HeaderParser::SetFrame. Su frame_could se liberaría y el puntero correspondiente no se actualizaría, provocando un puntero colgante. Esto está relacionado con la función OutputCluster en webm_info.cc.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:webmproject:libwebm:*:*:*:*:*:*:*:* 1.0.0.27 (incluyendo)