PT-2026-52127 · Mp4Box+1 · Mp4Box+1
CVE-2025-60468
·
Publicado
2025-06-24
·
Atualizado
2026-07-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
MP4Box versão 2.5-DEV-rev1593-gfe88c3545-master
Description
Ocorre um use-after-free de heap quando a função
gf filter pid inst swap delete task() no componente filter core/filter pid.c acessa inadequadamente objetos após terem sido liberados durante a limpeza de instâncias de PID após uma operação de troca ou exclusão. Um usuário local autenticado pode disparar este problema ao processar um arquivo MPEG-2 TS ou MP4 especialmente manipulado, o que pode levar a um travamento e a uma negação de serviço local.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mp4Box
Red Os