CVE-2017-14646
https://notcve.org/view.php?id=CVE-2017-14646
The AP4_AvccAtom and AP4_HvccAtom classes in Bento4 version 1.5.0-617 do not properly validate data sizes, leading to a heap-based buffer over-read and application crash in AP4_DataBuffer::SetData in Core/Ap4DataBuffer.cpp. Las clases AP4_AvccAtom y AP4_HvccAtom en Bento4 1.5.0-617 no validan correctamente los tamaños de los datos, provocando una sobrelectura de búfer basada en memoria dinámica (heap) y el cierre inesperado de la aplicación en AP4_DataBuffer::SetData en Core/Ap4DataBuffer.cpp. • https://blogs.gentoo.org/ago/2017/09/14/bento4-heap-based-buffer-overflow-in-ap4_databuffersetdata-ap4databuffer-cpp https://github.com/axiomatic-systems/Bento4/commit/53499d8d4c69142137c7c7f0097a444783fdeb90 https://github.com/axiomatic-systems/Bento4/issues/188 • CWE-125: Out-of-bounds Read •
CVE-2017-14647
https://notcve.org/view.php?id=CVE-2017-14647
A heap-based buffer overflow was discovered in AP4_VisualSampleEntry::ReadFields in Core/Ap4SampleEntry.cpp in Bento4 1.5.0-617. The vulnerability causes an out-of-bounds write, which leads to remote denial of service or possibly code execution. Existe una sobrelectura de búfer basada en pila en AP4_VisualSampleEntry::ReadFields en Core/Ap4SampleEntry.cpp en Bento4 1.5.0-617. Esta vulnerabilidad tiene como consecuencia una lectura fuera de límites, lo que da lugar a una denegación de servicio remota o a una posible ejecución de código. • https://blogs.gentoo.org/ago/2017/09/14/bento4-stack-based-buffer-overflow-in-ap4_visualsampleentryreadfields-ap4sampleentry-cpp • CWE-787: Out-of-bounds Write •
CVE-2017-14640
https://notcve.org/view.php?id=CVE-2017-14640
A NULL pointer dereference was discovered in AP4_AtomSampleTable::GetSample in Core/Ap4AtomSampleTable.cpp in Bento4 version 1.5.0-617. The vulnerability causes a segmentation fault and application crash, which leads to remote denial of service. Existe una desreferencia de puntero NULL en AP4_AtomSampleTable::GetSample en Core/Ap4AtomSampleTable.cpp en Bento4 1.5.0-617. Esta vulnerabilidad causa un error de segmentación y el cierre inesperado de la aplicación, lo que da lugar a una denegación de servicio remota. • https://blogs.gentoo.org/ago/2017/09/14/bento4-null-pointer-dereference-in-ap4_atomsampletablegetsample-ap4atomsampletable-cpp https://github.com/axiomatic-systems/Bento4/commit/2f267f89f957088197f4b1fc254632d1645b415d https://github.com/axiomatic-systems/Bento4/issues/183 • CWE-476: NULL Pointer Dereference •
CVE-2017-14258
https://notcve.org/view.php?id=CVE-2017-14258
In the SDK in Bento4 1.5.0-616, SetItemCount in Core/Ap4StscAtom.h file contains a Write Memory Access Violation vulnerability. It is possible to exploit this vulnerability and possibly execute arbitrary code by opening a crafted .MP4 file. En el SDK en Bento4 1.5.0-616, SetItemCount en un archivo Core/Ap4StscAtom.h contiene una vulnerabilidad de infracción de acceso de escritura de memoria. Es posible explotar esta vulnerabilidad y posiblemente ejecutar código arbitrario abriendo un archivo MP4 manipulado. • https://github.com/axiomatic-systems/Bento4/issues/181 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2017-14259
https://notcve.org/view.php?id=CVE-2017-14259
In the SDK in Bento4 1.5.0-616, the AP4_StscAtom class in Ap4StscAtom.cpp contains a Write Memory Access Violation vulnerability. It is possible to exploit this vulnerability and possibly execute arbitrary code by opening a crafted .MP4 file. En el SDK en Bento4 1.5.0-616, la clase AP4_StscAtom en Ap4StscAtom.cpp contiene una vulnerabilidad de infracción de acceso de escritura de memoria. Es posible explotar esta vulnerabilidad y posiblemente ejecutar código arbitrario abriendo un archivo MP4 manipulado. • https://github.com/axiomatic-systems/Bento4/issues/181 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •