Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Meltytech Shotcut (CVE-2025-65834)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
16/12/2025
Última modificación:
05/10/2026

Descripción

Meltytech Shotcut 25.10.31 es vulnerable a desbordamiento de búfer. Una violación de acceso a memoria ocurre al procesar archivos de proyecto MLT con parámetros de ancho y alto manipulados. Al establecer estos valores en números extremadamente grandes, la aplicación intenta asignar memoria excesiva durante el procesamiento de imágenes, lo que desencadena un desbordamiento de búfer en la función mlt_image_fill_white.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:meltytech:shotcut:25.10.31:*:*:*:*:*:*:*