Vulnerabilidad en Meltytech Shotcut (CVE-2025-65834)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
16/12/2025
Última modificación:
05/10/2026
Descripción
Meltytech Shotcut 25.10.31 es vulnerable a desbordamiento de búfer. Una violación de acceso a memoria ocurre al procesar archivos de proyecto MLT con parámetros de ancho y alto manipulados. Al establecer estos valores en números extremadamente grandes, la aplicación intenta asignar memoria excesiva durante el procesamiento de imágenes, lo que desencadena un desbordamiento de búfer en la función mlt_image_fill_white.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:meltytech:shotcut:25.10.31:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página


