Axiosys

Bento4

156 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.29%
  • Veröffentlicht 10.10.2019 17:15:17
  • Zuletzt bearbeitet 21.11.2024 04:32:20

Bento4 1.5.1.0 has a NULL pointer dereference in AP4_DescriptorListInspector::Action in Core/Ap4Descriptor.h, related to AP4_IodsAtom::InspectFields in Core/Ap4IodsAtom.cpp, as demonstrated by mp4dump.

Exploit
  • EPSS 0.29%
  • Veröffentlicht 10.10.2019 17:15:17
  • Zuletzt bearbeitet 21.11.2024 04:32:21

Bento4 1.5.1.0 has a NULL pointer dereference in AP4_DescriptorListWriter::Action in Core/Ap4Descriptor.h, related to AP4_IodsAtom::WriteFields in Core/Ap4IodsAtom.cpp, as demonstrated by mp4encrypt or mp4compact.

Exploit
  • EPSS 0.29%
  • Veröffentlicht 10.10.2019 17:15:17
  • Zuletzt bearbeitet 21.11.2024 04:32:21

Bento4 1.5.1.0 has a NULL pointer dereference in AP4_Descriptor::GetTag in Core/Ap4Descriptor.h, related to AP4_StsdAtom::GetSampleDescription in Core/Ap4StsdAtom.cpp, as demonstrated by mp4info.

Exploit
  • EPSS 0.31%
  • Veröffentlicht 16.09.2019 13:15:12
  • Zuletzt bearbeitet 21.11.2024 04:30:34

Bento4 1.5.1-628 has a NULL pointer dereference in AP4_ByteStream::ReadUI32 in Core/Ap4ByteStream.cpp when called from the AP4_TrunAtom class.

Exploit
  • EPSS 0.4%
  • Veröffentlicht 14.08.2019 16:15:12
  • Zuletzt bearbeitet 21.11.2024 04:27:56

An issue was discovered in Bento4 1.5.1.0. There is a heap-based buffer over-read in the function AP4_BitReader::SkipBits at Core/Ap4Utils.cpp.

Exploit
  • EPSS 0.41%
  • Veröffentlicht 14.08.2019 16:15:12
  • Zuletzt bearbeitet 21.11.2024 04:27:57

An issue was discovered in Bento4 1.5.1.0. There is a heap-based buffer overflow in the AP4_RtpAtom class at Core/Ap4RtpAtom.cpp.

Exploit
  • EPSS 0.42%
  • Veröffentlicht 14.08.2019 16:15:12
  • Zuletzt bearbeitet 21.11.2024 04:27:57

An issue was discovered in Bento4 1.5.1.0. There is a heap-based buffer over-read in the AP4_Dec3Atom class at Core/Ap4Dec3Atom.cpp.

Exploit
  • EPSS 0.42%
  • Veröffentlicht 14.08.2019 16:15:12
  • Zuletzt bearbeitet 21.11.2024 04:27:57

An issue was discovered in Bento4 1.5.1.0. There is a heap-based buffer over-read in the AP4_AvccAtom class at Core/Ap4AvccAtom.cpp.

Exploit
  • EPSS 0.31%
  • Veröffentlicht 18.07.2019 19:15:11
  • Zuletzt bearbeitet 21.11.2024 04:25:46

In Bento4 1.5.1-627, AP4_DataBuffer::SetDataSize does not handle reallocation failures, leading to a memory copy into a NULL pointer. This is different from CVE-2018-20186.

Exploit
  • EPSS 0.5%
  • Veröffentlicht 04.07.2019 14:15:10
  • Zuletzt bearbeitet 21.11.2024 04:24:30

An issue was discovered in Bento4 1.5.1.0. A memory allocation failure is unhandled in Core/Ap4SdpAtom.cpp and leads to crashes. When parsing input video, the program allocates a new buffer to parse an atom in the stream. The unhandled memory allocat...