PT-2022-25384 · Bento4+1 · Bento4+1

17Ssdp

·

Publicado

2022-09-14

·

Atualizado

2024-04-08

·

CVE-2022-40438

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Bento4 versão 1.6.0-639
Descrição
Existe uma vulnerabilidade de estouro de buffer na função AP4 MemoryByteStream::WritePartial no mp42aac, que pode ser explorada por invasores para causar uma negação de serviço. Isso pode ser feito mediante o envio de um arquivo malicioso.
Recomendações
Para o Bento4 versão 1.6.0-639, considere desativar a função AP4 MemoryByteStream::WritePartial como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao mp42aac para minimizar o risco de exploração. Evite usar arquivos criados especificamente para provocar o problema de estouro de buffer até que a falha seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-6114
CVE-2022-40438

Produtos afetados

Alt Linux
Bento4