PT-2025-3460 · Bento4 · Bento4

G2Fuzz

·

Publicado

2025-01-29

·

Atualizado

2025-01-30

·

CVE-2024-57510

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Bento4 mp42avc versão 3bdc891602d19789b8e8626e4a3e613a937b4d35
Descrição A falha permite que um atacante local execute código arbitrário através da função AP4 MemoryByteStream::WritePartial. Esta é uma vulnerabilidade de estouro de buffer.
Recomendações Para o Bento4 mp42avc versão 3bdc891602d19789b8e8626e4a3e613a937b4d35, como uma solução alternativa temporária, considere desabilitar a função AP4 MemoryByteStream::WritePartial até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-57510

Produtos afetados

Bento4