PT-2022-7414 · Mencoder+5 · Mencoder+5

Ylzs

·

Publicado

2022-09-15

·

Atualizado

2024-07-30

·

CVE-2022-38866

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do mplayer: SVN-r38374-13.0.1
Versões do mencoder: SVN-r38374-13.0.1
Descrição
O problema está relacionado a um estouro de buffer (Buffer Overflow) por meio da função read avi header() do arquivo libmpdemux/aviheader.c. Isso pode permitir que um invasor cause uma negação de serviço.
Recomendações
Para a versão SVN-r38374-13.0.1 do mplayer, considere desativar a função read avi header() até que um patch esteja disponível.
Para a versão SVN-r38374-13.0.1 do mencoder, considere desativar a função read avi header() até que um patch esteja disponível.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05836
CVE-2022-38866
DLA-3255-1
MGASA-2024-0062
USN-5895-1

Produtos afetados

Linuxmint
Red Os
Ubuntu
Libmpdemux
Mencoder
Mplayer