Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AOMedia (CVE-2023-39616)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
29/08/2023
Última modificación:
31/08/2023

Descripción

Se ha descubierto que AOMedia v3.0.0 a v3.5.0 contiene un acceso no válido a la memoria de lectura a través del componente "assign_frame_buffer_p in av1/common/av1_common_int.h. ".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:aomedia:aomedia:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 3.5.0 (incluyendo)


Referencias a soluciones, herramientas e información