PT-2024-20955 · Bento4 · Bento4

Hee-Won

·

Publicado

2024-02-09

·

Atualizado

2024-02-12

·

CVE-2024-25454

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Bento4 versão 1.6.0-640
Descrição
Foi detectada uma desreferência de ponteiro NULL por meio da função AP4 DescriptorFinder::Test().
Recomendações
Para o Bento4 versão 1.6.0-640, como solução temporária, considere desativar a função AP4 DescriptorFinder::Test() até que um patch esteja disponível.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-25454

Produtos afetados

Bento4