PT-2025-40874 · Mpeg-Dash+4 · Mpeg-Dash+4

CVE-2025-59728

·

Publicado

2025-07-22

·

Atualizado

2026-06-18

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do software anteriores à 8.0
Descrição Existe uma falha no tratamento de manifests MPEG-DASH na qual ocorre uma escrita de byte NUL fora dos limites, um byte além do final do buffer. Isso ocorre durante o cálculo do caminho do conteúdo. A função xmlNodeGetContent retorna um buffer alocado para corresponder ao comprimento da string utilizando strdup. Se o buffer não estiver vazio, ele é atribuído a root url. Se o último byte no buffer não for '/', um '/' é anexado, potencialmente escrevendo além do espaço alocado do buffer.
Recomendações Atualize para a versão 8.0 ou superior.

Exploit

Correção

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12716
CVE-2025-59728
MGASA-2025-0306
OESA-2026-2662
OESA-2026-2663
OESA-2026-2664
OESA-2026-2665
OPENSUSE-SU-2025:15640-1
OPENSUSE-SU-2026:20710-1
OPENSUSE-SU-2026:20855-1
SUSE-SU-2025:3715-1
SUSE-SU-2025:3810-1
SUSE-SU-2025_3810-1
SUSE-SU-2026:2444-1
SUSE-SU-2026:2445-1
USN-7982-1

Produtos afetados

Linuxmint
Mpeg-Dash
Red Os
Suse
Ubuntu