PT-2022-12441 · Tsmuxer · Tsmuxer

Aug5T7O

·

Publicado

2022-03-01

·

Atualizado

2022-03-09

·

CVE-2021-45861

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
tsMuxer versão git-c6a0277
Descrição
O problema ocorre devido a uma falha de asserção na função BitStreamReader::skipBits, localizada no arquivo /bitStream.h, na linha 132. Essa falha ocorre quando a condição num <= INT BIT não é satisfeita.
Recomendações
Para a versão git-c6a0277 do tsMuxer, como solução temporária, considere modificar a função skipBits na classe BitStreamReader para lidar com casos em que num exceda INT BIT, a fim de evitar a falha de asserção. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-45861

Produtos afetados

Tsmuxer