Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función ReadMP3APETag en el archivo apetag.c en MP3Gain (CVE-2019-18359)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
23/10/2019
Última modificación:
29/12/2023

Descripción

Se detectó una lectura excesiva del búfer en la función ReadMP3APETag en el archivo apetag.c en MP3Gain versión 1.6.2. La vulnerabilidad causa un bloqueo de la aplicación, lo que conlleva a la denegación de servicio remota.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:glensawyer:mp3gain:1.6.2:*:*:*:*:*:*:*