Bento4 · Bento4 · CVE-2020-21066
**Nome do software vulnerável e versões afetadas:
Bento4 versão 1.5.1.0
Descrição:
Foi descoberta uma falha no Bento4, levando a um estouro de buffer de heap em `AP4 Dec3Atom::AP4 Dec3Atom` no arquivo `Ap4Dec3Atom.cpp`. Isso resulta em uma negação de serviço, fazendo com que o programa trave, conforme demonstrado pelo `mp42aac`.
Recomendações:
Para o Bento4 versão 1.5.1.0, considere desativar a função `AP4 Dec3Atom::AP4 Dec3Atom` até que um patch esteja disponível para evitar o estouro de buffer de heap.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.