Axiomatic · Bento4 · CVE-2025-0870
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Axiomatic Bento4 até a 1.6.0-641
**Descrição**
O problema afeta a função `AP4 DataBuffer::GetData` na biblioteca `Ap4DataBuffer.h`, resultando em um estouro de buffer no heap. Isso pode ser explorado remotamente, com uma complexidade de ataque relativamente alta. A exploração é conhecida por ser difícil.
**Recomendações**
Versões do Axiomatic Bento4 até a 1.6.0-641: Atualize para uma versão posterior à 1.6.0-641, ou aplique um patch que corrija a função `AP4 DataBuffer::GetData` na biblioteca `Ap4DataBuffer.h` para prevenir estouro de buffer no heap. Como medida temporária, considere desativar a função `AP4 DataBuffer::GetData` até que um patch esteja disponível.