PT-2026-63650 · Mediaarea · Mediainfo

Published

2026-05-16

·

Updated

2026-05-16

CVSS v2.0

7.2

High

VectorAV:L/AC:L/Au:N/C:C/I:C/A:C
Уязвимость функции MediaInfoLib::File Ogg::Data Parse() файла MediaInfoLib/Source/MediaInfo/File Analyze.cpp библиотеки чтения метаданных из медиафайлов MediaInfo связана с переполнением буфера в динамической памяти при обработке специально сформированного файла формата Ogg. Эксплуатация уязвимости может позволить нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации

Fix

Heap Based Buffer Overflow

Found an issue in the description? Have something to add? Feel free to write us 👾

Weakness Enumeration

Related Identifiers

BDU:2026-10174

Affected Products

Mediainfo