Mp4v2 Project

Mp4v2

10 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.03%
  • Veröffentlicht 02.06.2023 12:15:09
  • Zuletzt bearbeitet 08.01.2025 21:15:11

mp4v2 v2.1.3 was discovered to contain a memory leak when a method calling MP4File::ReadBytes() had allocated memory but did not catch exceptions thrown by ReadBytes()

Exploit
  • EPSS 0.15%
  • Veröffentlicht 31.05.2023 19:15:26
  • Zuletzt bearbeitet 10.01.2025 15:15:12

mp4v2 v2.1.3 was discovered to contain a memory leak via MP4File::ReadString() at mp4file_io.cpp

Exploit
  • EPSS 0.08%
  • Veröffentlicht 26.05.2023 16:15:10
  • Zuletzt bearbeitet 14.01.2025 20:15:27

mp4v2 v2.1.2 was discovered to contain a memory leak via the class MP4BytesProperty.

Exploit
  • EPSS 0.22%
  • Veröffentlicht 24.04.2023 13:15:07
  • Zuletzt bearbeitet 04.02.2025 17:15:13

mp4v2 v2.0.0 was discovered to contain a heap buffer overflow via the mp4v2::impl::MP4StringProperty::~MP4StringProperty() function at src/mp4property.cpp.

Exploit
  • EPSS 0.22%
  • Veröffentlicht 14.04.2023 12:15:07
  • Zuletzt bearbeitet 06.02.2025 22:15:35

mp4v2 v2.0.0 was discovered to contain a heap buffer overflow via the MP4GetVideoProfileLevel function at /src/mp4.cpp.

Exploit
  • EPSS 0.03%
  • Veröffentlicht 17.03.2023 07:15:12
  • Zuletzt bearbeitet 21.11.2024 07:39:12

A vulnerability was found in MP4v2 2.1.2 and classified as problematic. This issue affects the function DumpTrack of the file mp4trackdump.cpp. The manipulation leads to denial of service. The attack needs to be approached locally. The exploit has be...

Exploit
  • EPSS 0.03%
  • Veröffentlicht 17.03.2023 07:15:12
  • Zuletzt bearbeitet 21.11.2024 07:39:12

A vulnerability was found in MP4v2 2.1.2. It has been classified as problematic. Affected is the function mp4v2::impl::MP4Track::GetSampleFileOffset of the file mp4track.cpp. The manipulation leads to denial of service. An attack has to be approached...

  • EPSS 0.4%
  • Veröffentlicht 20.09.2018 06:29:00
  • Zuletzt bearbeitet 21.11.2024 03:54:08

The function mp4v2::impl::MP4Track::FinishSdtp() in mp4track.cpp in libmp4v2 2.1.0 mishandles compatibleBrand while processing a crafted mp4 file, which leads to a heap-based buffer over-read, causing denial of service.

Exploit
  • EPSS 0.4%
  • Veröffentlicht 20.09.2018 06:29:00
  • Zuletzt bearbeitet 21.11.2024 03:54:08

The function MP4Free() in mp4property.cpp in libmp4v2 2.1.0 internally calls free() on a invalid pointer, raising a SIGABRT signal.

  • EPSS 0.44%
  • Veröffentlicht 23.02.2018 14:29:00
  • Zuletzt bearbeitet 21.11.2024 04:12:03

The MP4Atom class in mp4atom.cpp in MP4v2 through 2.0.0 mishandles Entry Number validation for the MP4 Table Property, which allows remote attackers to cause a denial of service (overflow, insufficient memory allocation, and segmentation fault) or po...