CVE-2022-43035
https://notcve.org/view.php?id=CVE-2022-43035
An issue was discovered in Bento4 v1.6.0-639. There is a heap-buffer-overflow in AP4_Dec3Atom::AP4_Dec3Atom at Ap4Dec3Atom.cpp, leading to a Denial of Service (DoS), as demonstrated by mp42aac. Se ha detectado un problema en Bento4 versión v1.6.0-639. Se presenta un desbordamiento del búfer de la pila en la función AP4_Dec3Atom::AP4_Dec3Atom en el archivo Ap4Dec3Atom.cpp, lo que conlleva una denegación de servicio (DoS), como ha demostrado mp42aac • https://github.com/axiomatic-systems/Bento4/issues/762 • CWE-787: Out-of-bounds Write •
CVE-2022-43033
https://notcve.org/view.php?id=CVE-2022-43033
An issue was discovered in Bento4 1.6.0-639. There is a bad free in the component AP4_HdlrAtom::~AP4_HdlrAtom() which allows attackers to cause a Denial of Service (DoS) via a crafted input. Se ha detectado un problema en Bento4 1.6.0-639. Se presenta una mala liberación en el componente AP4_HdlrAtom::~AP4_HdlrAtom() que permite a atacantes causar una Denegación de Servicio (DoS) por medio de una entrada diseñada • https://github.com/axiomatic-systems/Bento4/issues/765 • CWE-416: Use After Free •
CVE-2022-43034
https://notcve.org/view.php?id=CVE-2022-43034
An issue was discovered in Bento4 v1.6.0-639. There is a heap buffer overflow vulnerability in the AP4_BitReader::SkipBits(unsigned int) function in mp42ts. Se ha detectado un problema en Bento4 v1.6.0-639. Se presenta una vulnerabilidad de desbordamiento del búfer de la pila en la función AP4_BitReader::SkipBits(unsigned int) en mp42ts • https://github.com/axiomatic-systems/Bento4/issues/764 • CWE-787: Out-of-bounds Write •
CVE-2022-43037
https://notcve.org/view.php?id=CVE-2022-43037
An issue was discovered in Bento4 1.6.0-639. There is a memory leak in the function AP4_File::ParseStream in /Core/Ap4File.cpp. Se ha detectado un problema en Bento4 1.6.0-639. Se presenta una pérdida de memoria en la función AP4_File::ParseStream en el archivo /Core/Ap4File.cpp • https://github.com/axiomatic-systems/Bento4/issues/788 • CWE-401: Missing Release of Memory after Effective Lifetime •
CVE-2022-41430
https://notcve.org/view.php?id=CVE-2022-41430
Bento4 v1.6.0-639 was discovered to contain a heap overflow via the AP4_BitReader::ReadBit function in mp4mux. Se ha detectado que Bento4 versión v1.6.0-639, contiene un desbordamiento de la pila por medio de la función AP4_BitReader::ReadBit en mp4mux • https://github.com/axiomatic-systems/Bento4/issues/773 • CWE-787: Out-of-bounds Write •