Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Secrookie

#44567de 53,630
5.9CVSS total
Vulnerabilidades · 1
PT-2025-4079
5.9
2025-01-30
Axiomatic · Bento4 · CVE-2025-0870
**Nome do Software Vulnerável e Versões Afetadas** Versões do Axiomatic Bento4 até a 1.6.0-641 **Descrição** O problema afeta a função `AP4 DataBuffer::GetData` na biblioteca `Ap4DataBuffer.h`, resultando em um estouro de buffer no heap. Isso pode ser explorado remotamente, com uma complexidade de ataque relativamente alta. A exploração é conhecida por ser difícil. **Recomendações** Versões do Axiomatic Bento4 até a 1.6.0-641: Atualize para uma versão posterior à 1.6.0-641, ou aplique um patch que corrija a função `AP4 DataBuffer::GetData` na biblioteca `Ap4DataBuffer.h` para prevenir estouro de buffer no heap. Como medida temporária, considere desativar a função `AP4 DataBuffer::GetData` até que um patch esteja disponível.