CVE-2022-31282
https://notcve.org/view.php?id=CVE-2022-31282
Bento4 MP4Dump v1.2 was discovered to contain a segmentation violation via an unknown address at /Source/C++/Core/Ap4DataBuffer.cpp:175. Se ha detectado que Bento4 MP4Dump versión v1.2, contiene una violación de segmentación por medio de una dirección desconocida en /Source/C++/Core/Ap4DataBuffer.cpp:175 • https://github.com/axiomatic-systems/Bento4/issues/708 •
CVE-2021-32265
https://notcve.org/view.php?id=CVE-2021-32265
An issue was discovered in Bento4 through v1.6.0-637. A global-buffer-overflow exists in the function AP4_MemoryByteStream::WritePartial() located in Ap4ByteStream.cpp. It allows an attacker to cause code execution or information disclosure. Se ha detectado un problema en Bento4 en la versión 1.6.0-637. Se presenta un desbordamiento de búfer global en la función AP4_MemoryByteStream::WritePartial() ubicada en el archivo Ap4ByteStream.cpp. • https://github.com/axiomatic-systems/Bento4/issues/545 • CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') •
CVE-2018-10790
https://notcve.org/view.php?id=CVE-2018-10790
The AP4_CttsAtom class in Core/Ap4CttsAtom.cpp in Bento4 1.5.1.0 allows remote attackers to cause a denial of service (application crash), related to a memory allocation failure, as demonstrated by mp2aac. La clase AP4_CttsAtom en el archivo Core/Ap4CttsAtom.cpp en Bento4 versión 1.5.1.0, permite a atacantes remotos causar una denegación de servicio (bloqueo de la aplicación), relacionada con un fallo de asignación de memoria, como se ha demostrado en mp2aac. • https://docs.google.com/document/d/1OSwQjtyALgV3OulmWGaTqZrSzk7Ta-xGrcLI0I7SPyM https://github.com/axiomatic-systems/Bento4/issues/390 • CWE-770: Allocation of Resources Without Limits or Throttling •
CVE-2020-23333
https://notcve.org/view.php?id=CVE-2020-23333
A heap-based buffer overflow exists in the AP4_CttsAtom::AP4_CttsAtom component located in /Core/Ap4Utils.h of Bento4 version 06c39d9. This can lead to a denial of service (DOS). Se presenta un desbordamiento de búfer en la región heap de la memoria en el componente AP4_CttsAtom::AP4_CttsAtom ubicado en el archivo /Core/Ap4Utils.h de Bento4 versión 06c39d9. Esto puede conllevar a una denegación de servicio (DOS). • https://github.com/axiomatic-systems/Bento4/issues/507 • CWE-787: Out-of-bounds Write •
CVE-2020-23334
https://notcve.org/view.php?id=CVE-2020-23334
A WRITE memory access in the AP4_NullTerminatedStringAtom::AP4_NullTerminatedStringAtom component of Bento4 version 06c39d9 can lead to a segmentation fault. Un acceso a la memoria WRITE en el componente AP4_NullTerminatedStringAtom::AP4_NullTerminatedStringAtom de Bento4 versión 06c39d9, puede conllevar a un fallo de segmentación. • https://github.com/axiomatic-systems/Bento4/issues/508 • CWE-787: Out-of-bounds Write •