Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo /StdC/Ap4StdCFileByteStream.cpp en el componente AP4_StdcFileByteStream::ReadPartial en Bento4 (CVE-2020-23332)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
17/08/2021
Última modificación:
26/10/2022

Descripción

Se presenta un desbordamiento de búfer en la región heap de la memoria en el componente AP4_StdcFileByteStream::ReadPartial ubicado en el archivo /StdC/Ap4StdCFileByteStream.cpp de Bento4 versión 06c39d9. Este problema puede conllevar a una denegación de servicio (DOS).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:axiosys:bento4:-:*:*:*:*:*:*:*