Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo Core/Ap4ByteStream.cpp (CVE-2019-16349)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
16/09/2019
Última modificación:
17/09/2019

Descripción

Bento4 versión 1.5.1-628, presenta una desreferencia del puntero NULL en la función AP4_ByteStream::ReadUI32 en el archivo Core/Ap4ByteStream.cpp cuando es llamado desde la clase AP4_TrunAtom.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:axiosys:bento4:1.5.1-628:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información