Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la clase MP4Atom en MP4v2 (CVE-2018-7339)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
23/02/2018
Última modificación:
18/03/2018

Descripción

La clase MP4Atom en mp4atom.cpp en MP4v2, hasta la versión 2.0.0, no gestiona la validación Entry Number para MP4 Table Property. Esto permite que atacantes remotos provoquen una denegación de servicio (desbordamiento, asignación de memoria insuficiente y fallo de segmentación) o, posiblemente, otro tipo de impacto sin especificar mediante un archivo MP4 manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mp4v2_project:mp4v2:*:*:*:*:*:*:*:* 2.0.0 (incluyendo)


Referencias a soluciones, herramientas e información