PT-2026-52127 · Mp4Box+1 · Mp4Box+1

CVE-2025-60468

·

Publicado

2025-06-24

·

Atualizado

2026-07-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas MP4Box versão 2.5-DEV-rev1593-gfe88c3545-master
Description Ocorre um use-after-free de heap quando a função gf filter pid inst swap delete task() no componente filter core/filter pid.c acessa inadequadamente objetos após terem sido liberados durante a limpeza de instâncias de PID após uma operação de troca ou exclusão. Um usuário local autenticado pode disparar este problema ao processar um arquivo MPEG-2 TS ou MP4 especialmente manipulado, o que pode levar a um travamento e a uma negação de serviço local.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10460
CVE-2025-60468

Produtos afetados

Mp4Box
Red Os