Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo Ap4TrunAtom.cpp de Bento (CVE-2020-19721)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
13/07/2021
Última modificación:
26/10/2022

Descripción

Una vulnerabilidad de desbordamiento del búfer de la pila en el archivo Ap4TrunAtom.cpp de Bento versión 1.5.1-628 puede conllevar a una escritura fuera de límites mientras se ejecuta mp42aac, conllevando al bloqueo del sistema y a una denegación de servicio (DOS)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:axiosys:bento4:1.5.1-628:*:*:*:*:*:*:*